漏洞信息详情
Kaspersky Anti-Virus Library CAB Record 远程堆溢出漏洞
漏洞简介
Kaspersky Antivirus是俄罗斯卡巴斯基实验室(Kaspersky Lab)研发的一套杀毒软件。
Kaspersky Antivirus (KAV) 5.0和Kaspersky Personal Security Suite 1.1存在堆缓冲区溢出漏洞。远程攻击者可以借助header后面带有大记录的CAB文件,执行任意代码。
漏洞公告
参考网址
来源: XF
名称: kaspersky-cab-heap-overflow(22497)
链接:http://xforce.iss.net/xforce/xfdb/22497
来源: BID
名称: 14998
链接:http://www.securityfocus.com/bid/14998
来源: MISC
链接:http://www.rem0te.com/public/images/kaspersky.pdf
来源: www.kaspersky.com
链接:http://www.kaspersky.com/news?id=171512144
来源: VUPEN
名称: ADV-2005-1934
链接:http://www.frsirt.com/english/advisories/2005/1934
来源: SECTRACK
名称: 1014998
链接:http://securitytracker.com/id?1014998
来源: SECUNIA
名称: 17024
链接:http://secunia.com/advisories/17024/
来源: BUGTRAQ
名称: 20051003 Kaspersky Antivirus Remote Heap Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112837961522571&w=2
来源: BUGTRAQ
名称: 20051003 Kaspersky Antivirus Remote Heap Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112837961522571&w=2
来源: BUGTRAQ
名称: 20051003 Kaspersky Antivirus Remote Heap Overflow
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112837961522571&w=2
来源: FULLDISC
名称: 20051003 Kaspersky Antivirus Library Remote Heap Overflow
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0018.html
来源: OSVDB
名称: 19850
链接:http://www.osvdb.org/19850
来源: SREASON
名称: 44
链接:http://securityreason.com/securityalert/44
受影响实体
- Kaspersky_lab Kaspersky_personal_security_suite:1.1<!--2000-1-1-->
- Kaspersky_lab Kaspersky_anti-Virus_personal:5.0<!--2000-1-1-->
- Kaspersky_lab Kaspersky_anti-Virus_personal_pro:5.0<!--2000-1-1-->
- Kaspersky_lab Kaspersky_anti-Virus:5.0:Windows_workstations<!--2000-1-1-->
- Kaspersky_lab Kaspersky_anti-Virus:5.0:Windows_file_servers<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...