| Дата публикации: | 12.07.2007 |
| Всего просмотров: | 1374 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2007-3771 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Отказ в обслуживании |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: |
Symantec Client Security 2.x
Symantec AntiVirus Corporate Edition 9.x Symantec AntiVirus Corporate Edition 10.x Symantec Client Security 3.x |
| Уязвимые версии: Symantec AntiVirus Corporate Edition version 9.x и 10.0 Symantec Client Security 2.0.x и 3.0.x Описание: Уязвимость существует из-за ошибки в Internet Email Auto-Protect функционале при сканировании исходящих сообщений. Локальный пользователь может с помощью специально сформированного сообщения, содержащего строку длиной более 951 символов в полях "To:", "From:" или "Subject" вызвать переполнение стека и аварийно завершить работу Internet E-mail real-time protection service. URL производителя: www.symantec.com Решение: Установите исправление с сайта производителя. |
|
| Ссылки: | Symantec Client Security Internet E-mail Auto-Protect Stack Overflow |