McAfee VirusScan On-Access扫描器超长Unicode文件名缓冲区溢出漏洞

漏洞信息详情

McAfee VirusScan On-Access扫描器超长Unicode文件名缓冲区溢出漏洞

漏洞简介

McAfee VirusScan是一款流行的实时病毒保护应用程序。

McAfee VirusScan产品中的On-Access扫描器组件在处理包含有多字节字符的超长文件名时存在堆溢出漏洞,远程攻击者可能利用此漏洞控制受影响的系统。

如果目标系统安装了东亚语言文件并且将默认的Unicode代码页设置为包含有多字节的语言(如中文)的话,则在试图打开恶意文件或仅仅将鼠标悬停在该文件上就可能触发这个溢出,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

https://knowledge.mcafee.com/SupportSite/dynamickc.do?externalId=612750&command=show&forward=nonthreadedKC

参考网址

来源: VU#324929

名称: VU#324929

链接:http://www.kb.cert.org/vuls/id/324929

来源: knowledge.mcafee.com

链接:https://knowledge.mcafee.com/SupportSite/dynamickc.do?externalId=612750&command=show&forward=nonthreadedKC

来源: SECTRACK

名称: 1017928

链接:http://www.securitytracker.com/id?1017928

来源: VUPEN

名称: ADV-2007-1435

链接:http://www.frsirt.com/english/advisories/2007/1435

来源: SECUNIA

名称: 24914

链接:http://secunia.com/advisories/24914

来源: IDEFENSE

名称: 20070417 McAfee VirusScan On-Access Scanner Long Unicode File 名称 Buffer Overflow

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=515

来源: BID

名称: 23543

链接:http://www.securityfocus.com/bid/23543

来源: XF

名称: mcafee-onaccess-bo(33732)

链接:http://xforce.iss.net/xforce/xfdb/33732

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享