Symantec Endpoint Protection Client和Small Business Edition SEP 缓冲区溢出漏洞

漏洞信息详情

Symantec Endpoint Protection Client和Small Business Edition SEP 缓冲区溢出漏洞

漏洞简介

Symantec Endpoint Protection(SEP)Client是美国赛门铁克(Symantec)公司的一套防病毒客户端软件,该软件可跨物理和虚拟系统提供安全防护功能。Small Business Edition是一套中小型企业防病毒和反恶意软件解决方案。

SEP Client 11.x和12.1 RU4 MP1b之前12.x版本,Small Business Edition SEP 12.1之前版本中的sysplant驱动程序中存在缓冲区溢出漏洞。本地攻击者可通过向0x00222084 IOCTL调用传递‘long’参数利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=&suid=20140804_00

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享