Symantec termékek KeyView PRZ feldolgozás puffer túlcsordulás sérülékenység

CH azonosító

CH-4980

Angol cím

Symantec Products KeyView PRZ Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2011.05.31.

Súlyosság

Magas

Érintett rendszerek

Data Loss Prevention
Mail Security for Domino
Mail Security for Microsoft Exchange
Messaging Gateway
Symantec

Érintett verziók

Symantec Data Loss Prevention 8.x, 9.x, 10.x, 11.x
Symantec Mail Security Domino 7.x, 8.x
Symantec Mail Security Microsoft Exchange 6.x
Symantec Messaging Gateway 9.x

Összefoglaló

A Symantec termékek olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

A sérülékenységet a Lotus Notes .prz fájlok feldolgozásakor fellépő hibája okozza, melyről bővebb információ az alábbi hivatkozás 6. pontja alatt található:
CERT-Hungary CH-4954

Az érintett termékek és verziók az alábbiak:

  • Symantec Mail Security for Microsoft Exchange 6.x
  • Symantec Mail Security for Domino 8.x
  • Symantec Mail Security for Domino 7.5.x
  • Symantec Brightmail and Messaging Gateway 9.5 és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Endpoint Agents 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 11.x
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 11.x
  • Symantec Data Loss Prevention Endpoint Agents 11.x

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »