CA CAB文件头解析远程栈溢出漏洞

漏洞信息详情

CA CAB文件头解析远程栈溢出漏洞

漏洞简介

Computer Associates是世界领先的安全厂商,产品包括多种杀毒软件及备份恢复系统。

多个CA产品的杀毒引擎在解析包含畸形字段的.CAB文档时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制系统。

如果.CAB文档中包含有超长coffFiles字段的话,就可能在解析此文档时触发这个溢出,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cai.com/

参考网址

来源:MISC

链接:http://www.zerodayinitiative.com/advisories/ZDI-07-035.html

来源:OSVDB

链接:http://www.osvdb.org/35245

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/470754/100/0/threaded

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/470602/100/0/threaded

来源:CERT-VN

链接:http://www.kb.cert.org/vuls/id/105105

来源:BID

链接:https://www.securityfocus.com/bid/24330

来源:SECTRACK

链接:http://www.securitytracker.com/id?1018199

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/2072

来源:CONFIRM

链接:http://supportconnectw.ca.com/public/antivirus/infodocs/caantivirus-securitynotice.asp

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/34737

来源:SECUNIA

链接:http://secunia.com/advisories/25570

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享