BDU:2016-01697
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:CУязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или выполнить произвольный код при помощи изменённых данных MIME в сообщении
Способ устранения
Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Broadcom Inc. | Broadcom Data Center Security: Server | от 6.0 до 6.6 MP1 включительно | Не указана |
| Broadcom Inc. | Broadcom End-User Security: Advanced Threat Protection | до 2.0.3 включительно | Не указана |
| Broadcom Inc. | Broadcom Message Gateway | до 10.6.1-4 | Не указана |
| Broadcom Inc. | Broadcom Message Gateway for Service Providers | от 10.5 до 10.5 patch 254 | Не указана |
| Broadcom Inc. | Broadcom Message Gateway for Service Providers | от 10.6 до 10.6 patch 253 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Domino | от 6.0 до 6.6 MP1 включительно | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Domino | от 8.1.0 до 8.1.3 HF1.2 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Microsoft Exchange | до 7.0_3966002 HF1.1 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Microsoft Exchange | от 7.5.0 до 7.5_3966008 VHF1.2 | Не указана |
| Broadcom Inc. | Broadcom Symantec Protection for SharePoint Servers | от 6.0.3 до 6.0.5 HF 1.5 | Не указана |
| Broadcom Inc. | Broadcom Symantec Protection for SharePoint Servers | от 6.0.6 до 6.0.6 HF 1.6 | Не указана |
| Broadcom Inc. | Symantec Content Security API (CSAPI) | до 10.0.4 включительно | Не указана |
| Broadcom Inc. | Symantec Endpoint Protection | - | Не указана |
| Broadcom Inc. | Symantec Endpoint Protection | до 12.1 RU6 MP5 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | до 7.0.5 HF01 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.5.0 до 7.5.3 HF03 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.5.4 до 7.5.4 HF01 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.8.0 до 7.8.0 HF01 | Не указана |
| Gen Digital | Norton 360 | - | Не указана |
| Gen Digital | Norton 360 | до 13.0.2 | Не указана |
| Gen Digital | Norton 360 | до NGC 22.7 | Не указана |
| Gen Digital | Norton AntiVirus | до NGC 22.7 | Не указана |
| Gen Digital | Norton Bootable Recovery Tool | до 2016.1 | Не указана |
| Gen Digital | Norton Power Eraser | до 5.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.