CVE-2010-0107

🟠 Łataj w tym tygodniu

Przepełnienie bufora w kontrolce ActiveX w Symantec N360 umożliwia zdalne wykonanie kodu.

CVSS
9.3
EPSS
27.1%
Exploit
none
Vendor
symantec
Opis źródłowy (NVD)

Buffer overflow in an ActiveX control (SYMLTCOM.dll) in Symantec N360 1.0 and 2.0; Norton Internet Security, AntiVirus, SystemWorks, and Confidential 2006 through 2008; and Symantec Client Security 3.0.x before 3.1 MR9, and 3.1.x before MR9; allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unknown vectors. NOTE: this is only a vulnerability if the attacker can "masquerade as an authorized site."

buffer-overflow dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)27.1%
Opublikowano (NVD)2010-02-23 20:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje