Отказ в обслуживании при обработке LHA архивов в F-Secure Anti-Virus

Дата публикации:
29.05.2004
Всего просмотров:
745
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
F-Secure Anti-Virus for Firewalls 6.x
F-Secure Anti-Virus for Windows Servers 5.x
F-Secure Anti-Virus for Microsoft Exchange 6.x
F-Secure Anti-Virus for MIMEsweeper 5.x
F-Secure Anti-Virus for Workstations 5.x
F-Secure Anti-Virus Client Security 5.x
F-Secure Anti-Virus for Linux 4.x
F-Secure Anti-Virus 5.x
F-Secure Internet Gatekeeper 6.x
F-Secure Internet Security 2004
F-Secure Anti-Virus 2004
F-Secure Anti-Virus for Samba Servers 4.x
Уязвимые версии: F-Secure Anti-Virus for Workstation 5.42; for Windows Servers; for MIMEsweeper 5.42; for MS Exchange 6.21; for Linux Workstations 4.52; for Linux Servers 4.52; for Linux Gateways 4.52; for Servers 4.60;

Описание: Переполнение буфера обнаружено в F-Secure Anti-Virus. Удаленный пользователь может вызвать условия отказа в обслуживании на целевой системе.

Удаленный пользователь может создать специально обработанный LHA архив, который, когда будет просканирован системой, вызовет временный спад производительности или условия отказа в обслуживании.

URL производителя:http://www.f-secure.com/security/fsc-2004-1.shtml

Решение:Установите соответствующее обновление: http://www.f-secure.com/security/fsc-2004-1.shtml

Ссылки: F-Secure Anti Virus Buffer Overflow in Processing LHA Archives May Let Remote Users Deny Service

или введите имя

CAPTCHA