Symantec termékek “SYMLTCOM.dll” ActiveX vezérlő puffer túlcsordulásos sérülékenysége

CH azonosító

CH-2909

Felfedezés dátuma

2010.02.18.

Súlyosság

Közepes

Érintett rendszerek

360
Client Security
Norton AntiVirus
Norton Confidential
Norton Internet Security
Norton SystemWorks
Symantec

Érintett verziók

Symantec Client Security 3.0.x, 3.1.x
Symantec Norton SystemWorks 2006 - 2008
Symantec Norton Confidential 2006 - 2008
Symantec Norton AntiVirus 2006 - 2008
Symantec Norton Internet Security 2006 - 2008
Symantec 360 1.0, 2.0

Összefoglaló

Egy sérülékenységet találtak több Symantec termékben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet találtak több Symantec termékben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.

A sérülékenységet a SYMLTCOM.dll ActiveX vezérlő egy bemenet hitelesítési hibája okozza, amit kihasználva verem túlcsordulást lehet előidézni, amikor a felhasználó meglátogat egy speciálisan elkészített weboldalt.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de csak bizonyos, beazonosítatlan tartomány esetén.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »