目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-3645— 多款Symantec和Norton产品整数溢出漏洞

EPSS 75.55% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-3645 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Integer overflow in the TNEF unpacker in the AntiVirus Decomposer engine in Symantec Advanced Threat Protection (ATP); Symantec Data Center Security:Server (SDCS:S) 6.x through 6.6 MP1; Symantec Web Gateway; Symantec Endpoint Protection (SEP) before 12.1 RU6 MP5; Symantec Endpoint Protection (SEP) for Mac; Symantec Endpoint Protection (SEP) for Linux before 12.1 RU6 MP5; Symantec Protection Engine (SPE) before 7.0.5 HF01, 7.5.x before 7.5.3 HF03, 7.5.4 before HF01, and 7.8.0 before HF01; Symantec Protection for SharePoint Servers (SPSS) 6.0.3 through 6.0.5 before 6.0.5 HF 1.5 and 6.0.6 before HF 1.6; Symantec Mail Security for Microsoft Exchange (SMSMSE) before 7.0_3966002 HF1.1 and 7.5.x before 7.5_3966008 VHF1.2; Symantec Mail Security for Domino (SMSDOM) before 8.0.9 HF1.1 and 8.1.x before 8.1.3 HF1.2; CSAPI before 10.0.4 HF01; Symantec Message Gateway (SMG) before 10.6.1-4; Symantec Message Gateway for Service Providers (SMG-SP) 10.5 before patch 254 and 10.6 before patch 253; Norton AntiVirus, Norton Security, Norton Internet Security, and Norton 360 before NGC 22.7; Norton Security for Mac before 13.0.2; Norton Power Eraser (NPE) before 5.1; and Norton Bootable Removal Tool (NBRT) before 2016.1 allows remote attackers to have an unspecified impact via crafted TNEF data.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
多款Symantec和Norton产品整数溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Symantec Advanced Threat Protection(ATP)、Symantec Embedded Security:Critical System Protection(SES:CSP)和Symantec Data Center Security: Server Advanced(SDCS:SA)都是美国赛门铁克(Symantec)公司的安全产品。ATP是一套用于挖掘并清除终端、网络和电子邮件网关等存在的高级威胁的软件;SES:CSP是一款轻量级的入侵检测和防御系统客户端产品;SDCS
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-3645 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-3645 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2016-06-30 · 共 42 条

CVE-2016-5231Huawei Mate 8 安全漏洞
CVE-2016-4472Expat 缓冲区错误漏洞
CVE-2016-4803DotCMS CRLF注入漏洞
CVE-2016-4971GNU Wget 安全漏洞
CVE-2016-5020多款F5 BIG-IP产品提权漏洞
CVE-2016-5301libtorrent 拒绝服务漏洞
CVE-2016-5360HAProxy 拒绝服务漏洞
CVE-2016-4057Huawei FusionCompute 拒绝服务漏洞
CVE-2016-4086Huawei HiSuite 安全漏洞
CVE-2016-4474Red Hat OpenStack Platform和Red Hat Enterprise Linux OpenStack Platform 安全漏洞
CVE-2016-5230Huawei Mate 8 安全漏洞
CVE-2016-4309Symphony CMS 会话固定漏洞
CVE-2016-5232Huawei Mate 8 缓冲区溢出漏洞
CVE-2016-5248Lenovo Solution Center 本地提权漏洞
CVE-2016-5249Lenovo Solution Center 任意代码执行漏洞
CVE-2016-5368Huawei AR3200 内存泄露漏洞
CVE-2016-5729Lenovo BIOS EFI Driver 安全漏洞
CVE-2016-5840Trend Micro Deep Discovery Inspector 任意代码执行漏洞
CVE-2016-0322IBM Connections 安全漏洞
CVE-2016-0349IBM Business Process Manager 安全漏洞

显示前 20 条,共 42 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-3645

暂无评论


发表评论