多款Symantec和Norton产品内存损坏漏洞 CVE-2016-3644 CNNVD-201606-630

10.0 AV AC AU C I A
发布: 2016-06-30
修订: 2020-05-11

Symantec Advanced Threat Protection(ATP)、Symantec Embedded Security:Critical System Protection(SES:CSP)和Symantec Data Center Security: Server Advanced(SDCS:SA)都是美国赛门铁克(Symantec)公司的安全产品。ATP是一套用于挖掘并清除终端、网络和电子邮件网关等存在的高级威胁的软件;SES:CSP是一款轻量级的入侵检测和防御系统客户端产品;SDCS:SA为软件定义数据中心的物理和虚拟服务器提供了安全防护。 多款Symantec和Norton产品的AntiVirus Decomposer引擎中存在内存损坏漏洞。远程攻击者可借助消息中修改的MIME数据利用该漏洞造成拒绝服务(内存损坏),或执行任意代码。以下产品及版本受到影响:Symantec ATP,SDCS:SA 6.6 MP1版本和6.5 MP1版本,Critical System Protection (SCSP) 5.2.9 MP6版本,SES:CSP 1.0 MP5版本和6.5.0 MP1版本,Symantec Web Security .Cloud,Email Security Server .Cloud (ESS),Symantec Web Gateway,Symantec Endpoint Protection (SEP) 12.1.6 MP4及之前版本,Symantec Endpoint Protection for Mac (SEP for Mac) 12.1.6 MP4及之前版本,Symantec Endpoint Protection for Linux (SEP for Linux) 12.1.6 MP4及之前版本,Symantec Protection Engine (SPE) 7.0.5及之前版本,7.0.4及之前版本,7.8.0版本,Symantec Protection for SharePoint Servers (SPSS) 6.03版本至6.05版本,6.0.6及之前版本,Symantec Mail Security for Microsoft Exchange (SMSMSE)...

0%
当前有1条漏洞利用/PoC
当前有33条受影响产品信息