Symantec AntiVirus 多种漏洞 (SYM10-002 / SYM10-003 / SYM10-004)

critical Nessus 插件 ID 69956

简介

远程主机包含受到多种漏洞影响的程序。

描述

Symantec Antivirus Corporate Edition (SAVCE) 或 Symantec Client Security 版本可能受到多种漏洞的影响:

- 如果禁用了 Symantec Tamper 保护,可以绕过扫描。(CVE-2010-0106)

- SYMLTCOM.dll 中存在一个基于浏览器的输入验证问题,可导致缓冲区溢出。
(CVE-2010-0107)

- Symantec Client Proxy“CLIproxy.dll”中存在一个缓冲区溢出。(CVE-2010-0108)

解决方案

升级到 Symantec Client Security 3.1 MR9、Symantec AntiVirus 10.1 MR9、Symantec AntiVirus 10.2 MR4 或更高版本。

另见

http://www.nessus.org/u?040afc65

http://www.nessus.org/u?0737bdb6

http://www.nessus.org/u?bd8f454a

插件详情

严重性: Critical

ID: 69956

文件名: savce_sym10-004.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2013/9/18

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:symantec:antivirus, cpe:/a:symantec:client_security

必需的 KB 项: Antivirus/SAVCE/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/2/17

漏洞发布日期: 2010/2/17

参考资料信息

CVE: CVE-2010-0106, CVE-2010-0107, CVE-2010-0108

BID: 38217, 38219, 38222

CWE: 119

IAVA: 2010-A-0036