BDU:2016-01179 (CVE-2016-2208) — уязвимость антивирусного ядра Symantec Anti-Virus Engine

По данным БДУ ФСТЭК России, по состоянию на 27.03.2018.

Критический — 9.4/10 Публичный эксплойт Устранена

Уязвимость антивирусного ядра Symantec Anti-Virus Engine связана с ошибками синтаксического анализа исполняемых файлов, упакованных с помощью программного обеспечения ASPack. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании (повреждение памяти) с помощью файла со специально сформированным PE-заголовком

Кого касается и что делать

  • Уязвимое ПО: Broadcom Symantec Anti-Virus Engine (Broadcom) — версии 20151.1.0.32
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
  • Эксплойт: существует в открытом доступе — приоритет обновления внеочередной

Сведения об уязвимости

Идентификаторы BDU:2016-01179 · CVE-2016-2208
Уровень опасности Критический (базовая оценка CVSS 2.0 — 9.4)
Вектор CVSS 2.0 AV:N/AC:L/Au:N/C:N/I:C/A:C
атака по сети, низкая сложность, без аутентификации, полное влияние на целостность и доступность
Наименование ФСТЭК Уязвимость антивирусного ядра Symantec Anti-Virus Engine, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Даты Опубликована: 19.05.2016 · Обновлена ФСТЭК: 27.03.2018 · Выявлена: 16.05.2016
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен)
Информация об устранении Уязвимость устранена (исправление выпущено производителем)
Тип ошибки CWE-119 — выход операции за границы буфера в памяти
Класс уязвимости Уязвимость кода

Уязвимое ПО

  • Broadcom Symantec Anti-Virus Engine (Broadcom) — 20151.1.0.32 · программное средство защиты

Возможные меры по устранению уязвимости

Обновление. Обновление программного обеспечения до версии 20151.1.1.4 с помощью службы LiveUpdate

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: