漏洞信息详情
McAfee VirusScan On-Access扫描器超长Unicode文件名缓冲区溢出漏洞
- CNNVD编号:CNNVD-200704-373
- 危害等级: 高危
- CVE编号:
CVE-2007-2152
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-04-19
- 威胁类型:
特定网络环境
- 更新时间:
2007-04-20
- 厂 商:
mcafee - 漏洞来源:
iDEFENSEMcAfee Vir… -
漏洞简介
McAfee VirusScan是一款流行的实时病毒保护应用程序。
McAfee VirusScan产品中的On-Access扫描器组件在处理包含有多字节字符的超长文件名时存在堆溢出漏洞,远程攻击者可能利用此漏洞控制受影响的系统。
如果目标系统安装了东亚语言文件并且将默认的Unicode代码页设置为包含有多字节的语言(如中文)的话,则在试图打开恶意文件或仅仅将鼠标悬停在该文件上就可能触发这个溢出,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
参考网址
来源: VU#324929
名称: VU#324929
链接:http://www.kb.cert.org/vuls/id/324929
来源: knowledge.mcafee.com
来源: SECTRACK
名称: 1017928
链接:http://www.securitytracker.com/id?1017928
来源: VUPEN
名称: ADV-2007-1435
链接:http://www.frsirt.com/english/advisories/2007/1435
来源: SECUNIA
名称: 24914
链接:http://secunia.com/advisories/24914
来源: IDEFENSE
名称: 20070417 McAfee VirusScan On-Access Scanner Long Unicode File 名称 Buffer Overflow
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=515
来源: BID
名称: 23543
链接:http://www.securityfocus.com/bid/23543
来源: XF
名称: mcafee-onaccess-bo(33732)