Symantec termékek KeyView PRZ feldolgozás puffer túlcsordulás sérülékenység

CH azonosító

CH-4980

Angol cím

Symantec Products KeyView PRZ Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2011.05.31.

Súlyosság

Magas

Érintett rendszerek

Data Loss Prevention
Mail Security for Domino
Mail Security for Microsoft Exchange
Messaging Gateway
Symantec

Érintett verziók

Symantec Data Loss Prevention 8.x, 9.x, 10.x, 11.x
Symantec Mail Security Domino 7.x, 8.x
Symantec Mail Security Microsoft Exchange 6.x
Symantec Messaging Gateway 9.x

Összefoglaló

A Symantec termékek olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

A sérülékenységet a Lotus Notes .prz fájlok feldolgozásakor fellépő hibája okozza, melyről bővebb információ az alábbi hivatkozás 6. pontja alatt található:
CERT-Hungary CH-4954

Az érintett termékek és verziók az alábbiak:

  • Symantec Mail Security for Microsoft Exchange 6.x
  • Symantec Mail Security for Domino 8.x
  • Symantec Mail Security for Domino 7.5.x
  • Symantec Brightmail and Messaging Gateway 9.5 és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Endpoint Agents 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 11.x
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 11.x
  • Symantec Data Loss Prevention Endpoint Agents 11.x

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »