多款Symantec产品AntiVirus... CVE-2016-5310 CNNVD-201609-397

4.3 AV AC AU C I A
发布: 2017-04-14
修订: 2017-04-25

Symantec Advanced Threat Protection: Network(ATP)等都是美国赛门铁克(Symantec)公司的安全产品。ATP是一套用于挖掘并清除终端、网络和电子邮件网关等存在的高级威胁的软件;Symantec Endpoint Protection(SEP)是一套防病毒软件。AntiVirus Decomposer engine是其中的一个反病毒引擎。RAR file parser是其中的一个压缩文件解析组件。 多款Symantec产品中的AntiVirus Decomposer引擎的RAR文件解析器组件存在安全漏洞。远程攻击者可借助特制的RAR文件利用该漏洞造成拒绝服务(内存损坏)。以下产品和版本受到影响:Symantec Email Security.Cloud;Network (ATP);Symantec Data Center Security: Server;Symantec Endpoint Protection (SEP) for Windows 12.1.6 MP5之前的版本,Symantec Endpoint Protection (SEP) for Mac,Symantec Endpoint Protection (SEP) for Linux 12.1.6 MP6之前的版本,Symantec Endpoint Protection for Small Business Enterprise (SEP SBE/SEP.Cloud);Symantec Endpoint Protection Cloud (SEPC) for Windows/Mac;Symantec Endpoint Protection Small Business Edition 12.1版本;CSAPI 10.0.4 HF02之前的版本;Symantec Protection Engine (SPE) 7.0.5 HF02之前的版本,7.5.4 HF02之前的7.5.x版本,7.5.5 HF01之前的7.5.5版本,7.8.0 HF03之前的7.8.x版本;Symantec Mail Security for Domino (SMSDOM) 8.0.9 HF2.1之前的版本,8.1.2 HF2.3之前的8.1.x版本,8.1.3...

0%
当前有1条漏洞利用/PoC
当前有43条受影响产品信息