Symantec és Norton Antivirus sérülékenysége

CH azonosító

CH-13238

Angol cím

Symantec and Norton Antivirus vulnerability

Felfedezés dátuma

2016.05.15.

Súlyosság

Magas

Érintett rendszerek

AntiVirus Scan Engine
Symantec

Érintett verziók

Symantec Anti-Virus Engine 20151.1.0.32

Összefoglaló

A Symantec Anti-Virus Engine (AVE) magas besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó rendszerösszeomlást idézhet elő.

Leírás

A hiba akkor jelentkezik, ha az antivirus search engine egy speciálisan elkészített PE (portable-executable) fájlt vizsgál. Ezek az állományok érkezhetnek e-mail, letöltés, vagy kártékony weboldalon útján.

A sérülékenység sikeres kihasználása esetén a vizsgált kód kernel szintű jogosultságokkal lefut, megsértve a memória hozzáférési jogokat. A leggyakoribb eset, hogy a kihasználás kékhalált okoz a számítógépen.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 20151.1.1.4-es verzióra.


Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »