BDU:2016-01703
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) CVSS 9 · AV:N/AC:L/Au:N/C:P/I:P/A:CУязвимость средств антивирусной защиты компании Symantec, позволяющая нарушителю выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость файла Dec2SS.dll ядра AntiVirus Decomposer средств антивирусной защиты компании Symantec вызвана целочисленным переполнением или переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнить произвольный код при помощи специально сформированного файла
Способ устранения
Информация об устранении уязвимости доступна по адресу: https://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20160628_00
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Broadcom Inc. | Broadcom Data Center Security: Server | от 6.0 до 6.6 MP1 | Не указана |
| Broadcom Inc. | Broadcom End-User Security: Advanced Threat Protection | до 2.0.3 включительно | Не указана |
| Broadcom Inc. | Broadcom Message Gateway | до 10.6.1-4 | Не указана |
| Broadcom Inc. | Broadcom Message Gateway for Service Providers | от 10.5 до 10.5 patch 254 | Не указана |
| Broadcom Inc. | Broadcom Message Gateway for Service Providers | от 10.6 до 10.6 patch 253 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Domino | до 8.0.9 HF1.1 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Domino | от 8.1.0 до 8.1.3 HF1.2 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Microsoft Exchange | до 7.0_3966002 HF1.1 | Не указана |
| Broadcom Inc. | Broadcom Symantec Mail Security for Microsoft Exchange | от 7.5.0 до 7.5_3966008 VHF1.2 | Не указана |
| Broadcom Inc. | Broadcom Symantec Protection for SharePoint Servers | от 6.0.3 до 6.0.5 HF 1.5 | Не указана |
| Broadcom Inc. | Broadcom Symantec Protection for SharePoint Servers | от 6.0.6 до 6.0.6 HF 1.6 | Не указана |
| Broadcom Inc. | Symantec Content Security API (CSAPI) | до 10.0.4 включительно | Не указана |
| Broadcom Inc. | Symantec Endpoint Protection | - | Не указана |
| Broadcom Inc. | Symantec Endpoint Protection | до 12.1 RU6 MP5 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | до 7.0.5 HF01 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.5.0 до 7.5.3 HF03 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.5.4 до 7.5.4 HF01 | Не указана |
| Broadcom Inc. | Symantec Protection Engine (SPE) | от 7.8.0 до 7.8.0 HF01 | Не указана |
| Gen Digital | Norton 360 | - | Не указана |
| Gen Digital | Norton 360 | до 13.0.2 | Не указана |
| Gen Digital | Norton 360 | до NGC 22.7 | Не указана |
| Gen Digital | Norton AntiVirus | до NGC 22.7 | Не указана |
| Gen Digital | Norton Bootable Recovery Tool | до 2016.1 | Не указана |
| Gen Digital | Norton Power Eraser | до 5.1 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.