ГрамотаИБ ГрамотаИБ

BDU:2016-01701

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3) CVSS 9.300000190734863 · AV:N/AC:M/Au:N/C:C/I:C/A:C

Уязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2016-2211

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (повреждение памяти) или выполнить произвольный код при помощи специально сформированного файла CAB

Способ устранения

Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00

Сведения записи

Дата публикации: 19.07.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Broadcom Inc.Broadcom Data Center Security: Serverот 6.0 до 6.6 MP1Не указана
Broadcom Inc.Broadcom End-User Security: Advanced Threat Protectionдо 2.0.3 включительноНе указана
Broadcom Inc.Broadcom Message Gatewayдо 10.6.1-4Не указана
Broadcom Inc.Broadcom Message Gateway for Service Providersот 10.5 до 10.5 patch 254Не указана
Broadcom Inc.Broadcom Message Gateway for Service Providersот 10.6 до 10.6 patch 253Не указана
Broadcom Inc.Broadcom Symantec Mail Security for Dominoдо 8.0.9 HF1.1Не указана
Broadcom Inc.Broadcom Symantec Mail Security for Dominoот 8.1.0 до 8.1.3 HF1.2Не указана
Broadcom Inc.Broadcom Symantec Mail Security for Microsoft Exchangeдо 7.0_3966002 HF1.1Не указана
Broadcom Inc.Broadcom Symantec Mail Security for Microsoft Exchangeот 7.5.0 до 7.5_3966008 VHF1.2Не указана
Broadcom Inc.Broadcom Symantec Protection for SharePoint Serversот 6.0.3 до 6.0.5 HF 1.5Не указана
Broadcom Inc.Broadcom Symantec Protection for SharePoint Serversот 6.0.6 до 6.0.6 HF 1.6Не указана
Broadcom Inc.Symantec Content Security API (CSAPI)до 10.0.4 включительноНе указана
Broadcom Inc.Symantec Endpoint Protectionдо 12.1 RU6 MP5Не указана
Broadcom Inc.Symantec Protection Engine (SPE)до 7.0.5 HF01Не указана
Broadcom Inc.Symantec Protection Engine (SPE)от 7.5.0 до 7.5.3 HF03Не указана
Broadcom Inc.Symantec Protection Engine (SPE)от 7.5.4 до 7.5.4 HF01Не указана
Broadcom Inc.Symantec Protection Engine (SPE)от 7.8.0 до 7.8.0 HF01Не указана
Gen DigitalNorton 360-Не указана
Gen DigitalNorton 360до 13.0.2Не указана
Gen DigitalNorton 360до NGC 22.7Не указана
Gen DigitalNorton AntiVirusдо NGC 22.7Не указана
Gen DigitalNorton Bootable Recovery Toolдо 2016.1Не указана
Gen DigitalNorton Power Eraserдо 5.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.