← All CVEs

CVE-2005-0249

high · 7.5

Heap-based buffer overflow in the DEC2EXE module for Symantec AntiVirus Library allows remote attackers to execute arbitrary code via a UPX compressed file containing a negative virtual offset to a crafted PE header.

7.5
CVSS
18.8%
EPSS (exploit prob.)
97th
EPSS percentile
2005-02-08
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
symantecantivirus_scan_engine< 4.3.3
symantecbrightmail_antispam4.0
symantecbrightmail_antispam5.5
symantecclient_security1.0.1_build_8.01.434
symantecclient_security1.0.1_build_8.01.437
symantecclient_security1.0.1_build_8.01.446
symantecclient_security1.0.1_build_8.01.457
symantecclient_security1.0.1_build_8.01.460
symantecclient_security1.0.1_build_8.01.464
symantecclient_security1.0.1_build_8.01.471
symantecclient_security1.1.1_mr1_build_8.1.1.314a
symantecclient_security1.1.1_mr2_build_8.1.1.319
symantecclient_security1.1.1_mr3_build_8.1.1.323
symantecclient_security1.1.1_mr4_build_8.1.1.329
symantecclient_security1.1.1_mr5_build_8.1.1.336
symantecgateway_security1.0
symantecgateway_security2.0
symantecgateway_security2.0.1
symantecmail_security4.0
symantecmail_security4.1
symantecmail_security4.1
symantecmail_security4.1
symantecmail_security4.5_build_719
symantecnorton_antivirus2.18_build_83
symantecnorton_antivirus8.1.1.319
symantecnorton_antivirus8.1.1.323
symantecnorton_antivirus8.1.1.329
symantecnorton_antivirus8.1.1_build8.1.1.314a
symantecnorton_antivirus8.01.434
symantecnorton_antivirus8.01.437
symantecnorton_antivirus8.01.446
symantecnorton_antivirus8.01.457
symantecnorton_antivirus8.01.460
symantecnorton_antivirus8.01.464
symantecnorton_antivirus8.01.471
symantecnorton_antivirus9.0
symantecnorton_antivirus2004
symantecnorton_internet_security2004
symantecnorton_system_works2004
symantecsav_filter_domino_nt_portsbuild3.0.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2005-0249