Описание
The kernel component in Symantec Anti-Virus Engine (AVE) 20151.1 before 20151.1.1.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory access violation and system crash) via a malformed PE header file.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 20151.1.0.32 (включая)
cpe:2.3:a:symantec:anti-virus_engine:*:*:*:*:*:*:*:*
EPSS
Процентиль: 98%
0.52666
Средний
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Дефекты
CWE-399
Связанные уязвимости
CVSS3: 9.1
github
больше 3 лет назад
The kernel component in Symantec Anti-Virus Engine (AVE) 20151.1 before 20151.1.1.4 allows remote attackers to execute arbitrary code or cause a denial of service (memory access violation and system crash) via a malformed PE header file.
fstec
больше 9 лет назад
Уязвимость антивирусного ядра Symantec Anti-Virus Engine, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
EPSS
Процентиль: 98%
0.52666
Средний
9.1 Critical
CVSS3
9.4 Critical
CVSS2
Дефекты
CWE-399