Security Lab

DoS против AVP

Дата публикации:07.03.2003
Всего просмотров:1173
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в большинстве программ Антивирус Касперского. Удаленный атаюкущий может заставить потреблять 100% ресурсов CPU.

Ошибка обнаружена в эмуляции процессора AVP32. Как сообщается, AVP входит в бесконечный цикл при при эмуляции команды jmp $ (EB FE). Ниже эксплоит (.exe файл) который демонстрирует обнаруженную проблему.

Уязвимость обнаружена в AVP 3.5 - 4.х

Ссылки: http://www.security.nnov.ru/files/avptest.exe