漏洞信息详情
Avira Antivir中.LZH文件时存在缓冲区溢出漏洞
漏洞简介
Avira AntiVir中文名为小红伞,是一款德国的杀毒软件。
Avira AntiVir的扫描引擎解析恶意的.LZH文件时存在缓冲区溢出,本地或远程攻击者通过诱使用户解析处理恶意LZH文件在用户机器上执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.avira.com
参考网址
来源: BID
名称: 24187
链接:http://www.securityfocus.com/bid/24187
来源: MISC
链接:http://www.nruns.com/advisories/%5Bn.runs-SA-2007.010%5D%20-%20Avira%20Antivir%20Antivirus%20LZH%20parsing%20Arbitrary%20Code%20Execution%20Advisory.txt
来源: VUPEN
名称: ADV-2007-1971
链接:http://www.frsirt.com/english/advisories/2007/1971
来源: SECUNIA
名称: 25417
链接:http://secunia.com/advisories/25417
来源: forum.antivir-pe.de
链接:http://forum.antivir-pe.de/thread.php?threadid=22528
来源: BUGTRAQ
名称: 20070528 n.runs-SA-2007.010 - Avira Antivir Antivirus LZH parsing Arbitrary Code Execution Advisory
链接:http://www.securityfocus.com/archive/1/archive/1/469805/100/0/threaded
来源: SECTRACK
名称: 1018131
链接:http://securitytracker.com/id?1018131
来源: OSVDB
名称: 36712
链接:http://osvdb.org/36712
来源: XF
名称: avira-antivir-lzh-bo(34551)
链接:http://xforce.iss.net/xforce/xfdb/34551
来源: SREASON
名称: 2764
链接:http://securityreason.com/securityalert/2764
来源: FULLDISC
名称: 20070528 n.runs-SA-2007.010 - Avira Antivir Antivirus LZH parsing Arbitrary Code Execution Advisory
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-May/063624.html
受影响实体
- Avira Antivir:7.04.00.23<!--2000-1-1-->
- Avira Av_pack:7.03.00.08<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...