BDU:2016-01702 (CVE-2016-2210) — уязвимость средств антивирусной защиты компании Symantec

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Критический — 9.0/10 Устранена

Уязвимость файла Dec2LHA.dll ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код при помощи специально сформированного файла

Кого касается и что делать

  • Уязвимое ПО: Norton 360 (Gen Digital) — версии до 13.0.2, до NGC 22.7; Broadcom Message Gateway (Broadcom) — версии до 10.6.1-4; Broadcom End-User Security: Advanced Threat Protection (Broadcom) — версии до 2.0.3 включительно; и ещё 11 позиций
  • Что делать: уязвимость устранена производителем — применить исправления: www.symantec.com

Сведения об уязвимости

Идентификаторы BDU:2016-01702 · CVE-2016-2210
Уровень опасности Критический (базовая оценка CVSS 2.0 — 9.0)
Вектор CVSS 2.0 AV:N/AC:L/Au:N/C:P/I:P/A:C
атака по сети, низкая сложность, без аутентификации, частичное влияние на конфиденциальность и целостность, полное влияние на доступность
Наименование ФСТЭК Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код
Даты Опубликована: 19.07.2016 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 01.07.2016
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем)
Тип ошибки CWE-119 — выход операции за границы буфера в памяти
Класс уязвимости Уязвимость кода

Уязвимое ПО

  • Norton 360 (Gen Digital) — версии до 13.0.2, до NGC 22.7 · программное средство защиты
  • Broadcom Message Gateway (Broadcom) — до 10.6.1-4 · программное средство защиты
  • Broadcom End-User Security: Advanced Threat Protection (Broadcom) — до 2.0.3 включительно · программное средство защиты
  • Symantec Protection Engine (SPE) (Broadcom) — версии до 7.0.5 HF01, от 7.5.0 до 7.5.3 HF03, от 7.5.4 до 7.5.4 HF01, от 7.8.0 до 7.8.0 HF01 · программное средство защиты
  • Broadcom Symantec Mail Security for Domino (Broadcom) — версии до 8.0.9 HF1.1, от 8.1.0 до 8.1.3 HF1.2 · программное средство защиты
  • Norton Power Eraser (Gen Digital) — до 5.1 · программное средство защиты
  • Symantec Endpoint Protection (Broadcom) — до 12.1 RU6 MP5 · программное средство защиты
  • Broadcom Symantec Protection for SharePoint Servers (Broadcom) — версии от 6.0.3 до 6.0.5 HF 1.5, от 6.0.6 до 6.0.6 HF 1.6 · программное средство защиты
  • Broadcom Symantec Mail Security for Microsoft Exchange (Broadcom) — версии до 7.0_3966002 HF1.1, от 7.5.0 до 7.5_3966008 VHF1.2 · программное средство защиты
  • Norton AntiVirus (Gen Digital) — до NGC 22.7 · программное средство защиты
  • Symantec Content Security API (CSAPI) (Broadcom) — до 10.0.4 включительно · программное средство защиты
  • Broadcom Data Center Security: Server (Broadcom) — от 6.0 до 6.6 MP1 · программное средство защиты
  • Broadcom Message Gateway for Service Providers (Broadcom) — версии от 10.5 до 10.5 patch 254, от 10.6 до 10.6 patch 253 · программное средство защиты
  • Norton Bootable Recovery Tool (Gen Digital) — до 2016.1 · программное средство защиты

ОС и платформы

  • Linux (Сообщество свободного программного обеспечения) — 64-bit
  • macOS (Apple) — 10 · 32-bit
  • Windows (Microsoft) — 64-bit
  • Android (Google) — 64-bit
  • iOS (Apple)

Возможные меры по устранению уязвимости

Обновление. Информация об устранении уязвимости доступна по адресу

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: