کشف آسیب‌پذیری بحرانی سرریز بافر درSymantec Data Loss Prevention

کشف آسیب‌پذیری بحرانی سرریز بافر درSymantec Data Loss Prevention

تاریخ ایجاد

تحلیلگران NVD  به تازگی یک آسیب‌پذیری بحرانی با شناسه  cve-2024-23617 و شدت 9.6 در نسخه‌ی 14.0.2 و قبل‌تر Symantec Data Loss Prevention شناسایی کرده‌اند که مربوط به سرریز بافر می‌باشد. این آسیب‌پذیری به گونه است که مهاجم احراز هویت نشده، از راه دور می‌تواند با ترغیب کاربر برای باز کردن یک سند مخرب دستکاری شده از آن بهره‌برداری کند.

محصولات تحت تأثیر
این آسیب‌‌‌‌پذیری محصولات زیر را تحت تأثیر قرار می‌دهد:
•    14.0.2=> نسخه های =>12.0

توصیه‌های امنیتی
تاکنون هیچ راه‌حلی برای رفع کامل این آسیب‌پذیری منتشر نشده‌‌‌‌ است.

منبع خبر:


https://nvd.nist.gov/vuln/detail/CVE-2024-23617