Symantec Encryption Desktop 多個 DoS 弱點

low Nessus Plugin ID 73689

概要

遠端主機安裝了一個受到多個拒絕服務弱點影響的應用程式。

說明

遠端主機上安裝的 Symantec Encryption Desktop (先前稱為 PGP Desktop) 版本受到兩個拒絕服務弱點影響,這些弱點是因為剖析格式特製的憑證時,不當處理資料所導致。攻擊者可能誘騙使用者嘗試剖析特製的憑證,惡意利用此弱點,從而造成應用程式損毀。

解決方案

套用 Symantec Encryption Desktop 10.3.2 維護套件 1。

另請參閱

http://www.nessus.org/u?92c5f979

Plugin 詳細資訊

嚴重性: Low

ID: 73689

檔案名稱: pgp_desktop_10_3_2_mp1.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2013/4/23

已更新: 2019/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 2.6

時間分數: 1.9

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2014-1647

弱點資訊

CPE: cpe:/a:symantec:encryption_desktop, cpe:/a:pgp:desktop_for_windows

必要的 KB 項目: SMB/symantec_encryption_desktop/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/15

弱點發布日期: 2014/4/23

參考資訊

CVE: CVE-2014-1646, CVE-2014-1647

BID: 67016, 67020