Дата публикации: | 12.07.2007 |
Всего просмотров: | 1339 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Symantec Client Security 2.x
Symantec AntiVirus Corporate Edition 9.x Symantec AntiVirus Corporate Edition 10.x Symantec Client Security 3.x |
Уязвимые версии: Symantec AntiVirus Corporate Edition version 9.x и 10.0 Symantec Client Security 2.0.x и 3.0.x Описание: Уязвимость существует из-за ошибки в Internet Email Auto-Protect функционале при сканировании исходящих сообщений. Локальный пользователь может с помощью специально сформированного сообщения, содержащего строку длиной более 951 символов в полях "To:", "From:" или "Subject" вызвать переполнение стека и аварийно завершить работу Internet E-mail real-time protection service. URL производителя: www.symantec.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: | Symantec Client Security Internet E-mail Auto-Protect Stack Overflow |