漏洞标题
N/A
漏洞描述信息
## 漏洞概述
存在一个缓冲区溢出漏洞,出现在多个Symantec软件版本中的ActiveX控件(SYMLTCOM.dll)。该漏洞可能导致远程攻击者造成拒绝服务(崩溃)或执行任意代码。
## 影响版本
- Symantec N360 1.0 和 2.0
- Norton Internet Security, AntiVirus, SystemWorks 以及 Confidential 2006至2008
- Symantec Client Security 3.0.x 之前是3.1 MR9版本,以及3.1.x 之前是MR9版本
## 漏洞细节
攻击者通过未知的攻击向量可以利用该漏洞来造成拒绝服务或执行任意代码。值得注意的是,该漏洞仅在攻击者能够“伪装成授权站点”的情况下有效。
## 漏洞影响
成功利用此漏洞允许攻击者造成目标系统崩溃或执行任意代码,可能导致系统完全失陷。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in an ActiveX control (SYMLTCOM.dll) in Symantec N360 1.0 and 2.0; Norton Internet Security, AntiVirus, SystemWorks, and Confidential 2006 through 2008; and Symantec Client Security 3.0.x before 3.1 MR9, and 3.1.x before MR9; allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors. NOTE: this is only a vulnerability if the attacker can "masquerade as an authorized site."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Symantec N360 ActiveX 控件缓冲区溢出漏洞
漏洞描述信息
Symantec N360、Norton Internet Security、SystemWorks、Confidential 2006 through 2008、以及 Symantec Client Security的ActiveX 控件(SYMLTCOM.dll)存在缓冲溢出漏洞。远程攻击者攻击者可以通过未明向量,导致拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题