【安全漏洞】远程进入系统本地越权访问拒绝服务攻击嵌入恶意代码WEB数据接口其他类型

您现在的位置:首页 > 网络安全 > 安全漏洞 > 拒绝服务攻击 > F-PROT杀毒软件CHM文件处理拒绝服务漏洞

F-PROT杀毒软件CHM文件处理拒绝服务漏洞

来源: 作者: 日期:2008-07-16

【聚杰网拒绝服务攻击】F-PROT杀毒软件CHM文件处理拒绝服务漏洞F-PROT杀毒软件CHM文件处理拒绝服务漏洞


发布日期:2008-07-16
更新日期:2008-07-17

受影响系统:
F-Prot Antivirus < 4.4.4
不受影响系统:
F-Prot Antivirus 4.4.4
描述:
BUGTRAQ  ID: 30258

F-Prot Antivirus是一款UNIX平台上的杀毒软件。

F-Prot杀毒引擎在解析CHM文件头时存在拒绝服务漏洞,如果文件头的nb_dir字段(根索引块的块数)值被设置为0xffffffff的话,指针计算就可能出现越界读取,导致拒绝服务的情况。

<*来源:Sergio Alvarez
  
  链接:http://secunia.com/advisories/31118/
        http://marc.info/?l=bugtraq&m=121623916732217&w=2
        http://www.f-prot.com/download/ReleaseNotesWindows.txt
*>

建议:
厂商补丁:

F-Prot
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载

http://www.f-prot.com/

以下相关文章您是否也应该阅读一下 无相关信息
评论   点击查看全部评论
您的评论参与,将为聚杰带来更大的动力!请不要吝啬!
快速回复
请使用文明语言让我们维护健康绿色网络环境!

匿名发表   验证码: