Symantec Mail Security for Exchange / Domino 分解器引擎多个漏洞 (SYM16-010)

high Nessus 插件 ID 91915

简介

远程 Windows 主机上安装的软件受到多种漏洞影响。

描述

远程 Windows 主机上安装的 Symantec Mail Security for Exchange 或 Domino 版本受到分解器引擎中的多个漏洞影响:

- unpack15.cpp 的 Unpack::ShortLZ() 函数的 UnRAR 组件中存在一个数组索引错误,其会在解压缩 RAR 文件时触发。未经认证的远程攻击者可利用此问题,通过特别构建的 RAR 文件造成内存损坏,进而导致执行任意代码。(CVE-2016-2207)

- 处理 PowerPoint 文件时存在一个溢出情况,原因是在处理未对齐流缓存时未正确验证用户提供的输入。未经认证的远程攻击者可利用此漏洞,通过特别构建的 PPT 文件,造成基于堆栈的缓冲区溢出,从而导致执行任意代码。(CVE-2016-2209)

- Dec2LHA.dll 的 CSymLHA::get_header() 函数中存在一个溢出情况,其会在解压缩 LZH 与 LHA 存档时触发。未经认证的远程攻击者可利用此漏洞,通过特别构建的文件,造成基于堆栈的缓冲区溢出,从而导致执行任意代码。
(CVE-2016-2210)

- 由于未正确验证用户提供的输入,libmspack 库中存在多个缺陷。未经认证的远程攻击者可利用这些问题,通过特别构建的文件造成与库链接的进程崩溃,或执行任意代码。
(CVE-2016-2211)

- 由于在解析 MIME 消息时未正确验证用户提供的输入,CMIMEParser::UpdateHeader() 函数中存在一个溢出情况。未经认证的远程攻击者可利用此问题,通过特别构建的 MIME 消息造成基于堆的缓冲区溢出,从而导致拒绝服务或执行任意代码。(CVE-2016-3644)

- LPkOldFormatDecompressor::UnShrink() 函数的扫描引擎分解器中存在一个数组索引错误,其会在解码 ZIP 存档时触发。
未经认证的远程攻击者可利用此问题,通过特别构建的 ZIP 文件,造成拒绝服务或执行任意代码。
(CVE-2016-3645)

- Dec2TNEF.dll 的 Attachment::setDataFromAttachment() 函数中存在一个整数溢出情况,其会在解码 TNEF 文件时触发。
未经认证的远程攻击者可利用此问题,通过特别构建的 TNEF 文件,造成拒绝服务或执行任意代码。
(CVE-2016-3646)

请注意,Nessus 并未测试这些问题,而是只依赖于应用程序自我报告的版本号。

解决方案

根据供应商的公告应用相应的热修复。

另见

http://www.nessus.org/u?76c14f65

http://www.nessus.org/u?a965f2f9

插件详情

严重性: High

ID: 91915

文件名: symantec_sms_sym_16-010.nasl

版本: 1.14

类型: local

代理: windows

系列: Windows

发布时间: 2016/7/1

最近更新时间: 2019/11/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-3646

CVSS v3

风险因素: High

基本分数: 8.4

时间分数: 8

矢量: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:symantec:mail_security

必需的 KB 项: Symantec_Mail_Security/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/6/28

漏洞发布日期: 2016/6/28

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2016-2207, CVE-2016-2209, CVE-2016-2210, CVE-2016-2211, CVE-2016-3644, CVE-2016-3645, CVE-2016-3646

BID: 91431, 91434, 91435, 91436, 91437, 91438, 91439