殺毒軟件本身存在安全漏洞早已不是新鮮事,最新一個曝出高危漏洞的殺毒軟件是賽門鐵克。它的核心殺毒引擎在解析用aspack早期版本打包的可執行文件時會發生緩沖溢出。賽門鐵克核心殺毒引擎被Symantec和Norton品牌的產品廣泛使用。該漏洞編號為CVE-2016-2208,是一個遠程代碼執行漏洞,可通過向受害者發送包含文件的郵件或鏈接利用。
在Linux、Mac或UNIX平臺上,它會導致遠程堆溢出;在Windows上,它會導致內核內存損壞,因為殺毒軟件的掃描引擎被加載到內核中,使得它變成一個遠程的ring0內存損壞漏洞。