Symantec termékek “SYMLTCOM.dll” ActiveX vezérlő puffer túlcsordulásos sérülékenysége

CH azonosító

CH-2909

Felfedezés dátuma

2010.02.18.

Súlyosság

Közepes

Érintett rendszerek

360
Client Security
Norton AntiVirus
Norton Confidential
Norton Internet Security
Norton SystemWorks
Symantec

Érintett verziók

Symantec Client Security 3.0.x, 3.1.x
Symantec Norton SystemWorks 2006 - 2008
Symantec Norton Confidential 2006 - 2008
Symantec Norton AntiVirus 2006 - 2008
Symantec Norton Internet Security 2006 - 2008
Symantec 360 1.0, 2.0

Összefoglaló

Egy sérülékenységet találtak több Symantec termékben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy sérülékenységet találtak több Symantec termékben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.

A sérülékenységet a SYMLTCOM.dll ActiveX vezérlő egy bemenet hitelesítési hibája okozza, amit kihasználva verem túlcsordulást lehet előidézni, amikor a felhasználó meglátogat egy speciálisan elkészített weboldalt.

A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, de csak bizonyos, beazonosítatlan tartomány esetén.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 38654
Gyártói referencia: www.symantec.com
CVE-2010-0107 - NVD CVE-2010-0107


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »