Symantec termékek KeyView PRZ feldolgozás puffer túlcsordulás sérülékenység

CH azonosító

CH-4980

Angol cím

Symantec Products KeyView PRZ Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2011.05.31.

Súlyosság

Magas

Érintett rendszerek

Data Loss Prevention
Mail Security for Domino
Mail Security for Microsoft Exchange
Messaging Gateway
Symantec

Érintett verziók

Symantec Data Loss Prevention 8.x, 9.x, 10.x, 11.x
Symantec Mail Security Domino 7.x, 8.x
Symantec Mail Security Microsoft Exchange 6.x
Symantec Messaging Gateway 9.x

Összefoglaló

A Symantec termékek olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a felhasználói rendszerek feltörésére.

Leírás

A sérülékenységet a Lotus Notes .prz fájlok feldolgozásakor fellépő hibája okozza, melyről bővebb információ az alábbi hivatkozás 6. pontja alatt található:
CERT-Hungary CH-4954

Az érintett termékek és verziók az alábbiak:

  • Symantec Mail Security for Microsoft Exchange 6.x
  • Symantec Mail Security for Domino 8.x
  • Symantec Mail Security for Domino 7.5.x
  • Symantec Brightmail and Messaging Gateway 9.5 és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Endpoint Agents 10.x és a korábbi verziók
  • Symantec Data Loss Prevention Enforce/Detection Servers for Windows 11.x
  • Symantec Data Loss Prevention Enforce/Detection Servers for Linux 11.x
  • Symantec Data Loss Prevention Endpoint Agents 11.x

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »