CH azonosító
CH-13238Angol cím
Symantec and Norton Antivirus vulnerabilityFelfedezés dátuma
2016.05.15.Súlyosság
MagasÉrintett rendszerek
AntiVirus Scan EngineSymantec
Érintett verziók
Symantec Anti-Virus Engine 20151.1.0.32
Összefoglaló
A Symantec Anti-Virus Engine (AVE) magas besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó rendszerösszeomlást idézhet elő.
Leírás
A hiba akkor jelentkezik, ha az antivirus search engine egy speciálisan elkészített PE (portable-executable) fájlt vizsgál. Ezek az állományok érkezhetnek e-mail, letöltés, vagy kártékony weboldalon útján.
A sérülékenység sikeres kihasználása esetén a vizsgált kód kernel szintű jogosultságokkal lefut, megsértve a memória hozzáférési jogokat. A leggyakoribb eset, hogy a kihasználás kékhalált okoz a számítógépen.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 20151.1.1.4-es verzióra.
Támadás típusa
Memory Corruptionexecute code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
CVE-2016-2208 - NVD CVE-2016-2208