多款Symantec产品CAB文件处理内存破坏漏洞 CVE-2012-4953 CNNVD-201211-098

9.3 AV AC AU C I A
发布: 2012-11-14
修订: 2013-03-12

Symantec Endpoint Protection(SEP)是美国赛门铁克(Symantec)公司的一套防病毒软件。该软件可跨物理和虚拟系统提供安全防护功能。 Symantec Endpoint Protection (SEP) 11.0、Symantec Endpoint Protection Small Business Edition 12.0、Symantec AntiVirus Corporate Edition (SAVCE) 10.x版本以及Symantec Scan Engine (SSE) 5.2.8之前版本中的分析器引擎中存在漏洞,该漏洞源于没有正确执行CAB归档内容的边界值校验。远程攻击者利用该漏洞通过特制的文件导致拒绝服务(应用程序崩溃)或执行任意代码。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息