Security Lab

Уязвимость при обработке UPX файлов в продуктах Trend Micro

Дата публикации:16.03.2007
Всего просмотров:1624
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Trend Micro InterScan VirusWall 3.x
Trend Micro InterScan Messaging Security Suite 5.x
Trend Micro InterScan eManager 3.x
Trend Micro InterScan AppletTrap 2.x
Trend Micro InterScan WebManager 2.x
Trend Micro InterScan WebProtect for ISA 3.x
Trend Micro ScanMail for Microsoft Exchange 3.x
Trend Micro ScanMail for Microsoft Exchange 6.x
Trend Micro ScanMail eManager 3.x
Trend Micro PC-cillin 2000
Trend Micro PC-cillin 2002
Trend Micro PC-cillin 2003
Trend Micro OfficeScan Corporate Edition 5.x
Trend Micro OfficeScan Corporate Edition 3.x
Trend Micro ScanMail for Lotus Notes 2.x
Trend Micro ScanMail for Openmail 2.x
Trend Micro ServerProtect for Windows/NetWare 5.x
Trend Micro InterScan Web Security Suite 1.x
Trend Micro InterScan Web Security Suite 2.x
Trend Micro OfficeScan Corporate Edition 6.x
Trend Micro PC-cillin Internet Security 2005
Trend Micro PortalProtect for SharePoint 1.x
Trend Micro ScanMail eManager 5.x
Trend Micro ScanMail for Lotus Notes 3.x
Trend Micro ServerProtect for Linux 1.x
Trend Micro OfficeScan Corporate Edition 7.x
Trend Micro ScanMail for Microsoft Exchange 7.x
Trend Micro PC-cillin for Wireless 3.x
Trend Micro PC-cillin Internet Security 2006 / 14.x
Trend Micro PC-cillin Internet Security 2007
Trend Micro Client Server Messaging Security for SMB 3.x
Trend Micro Client Server Security 3.x
Trend Micro Client Server Messaging Security for SMB 2.x
Trend Micro ServerProtect for Network Appliance Filer 5.x
Trend Micro ServerProtect for EMC Celerra 5.x
Trend Micro ServerProtect for Linux 2.x
Уязвимые версии:
Trend Micro Client Server Messaging Security for SMB 2.x
Trend Micro Client Server Messaging Security for SMB 3.x
Trend Micro Client Server Security for SMB 3.x
Trend Micro InterScan AppletTrap  2.x
Trend Micro InterScan eManager 3.x
Trend Micro InterScan Messaging Security Suite 5.x
Trend Micro InterScan VirusWall 3.x
Trend Micro InterScan Web Security Suite 1.x
Trend Micro InterScan Web Security Suite 2.x
Trend Micro InterScan WebManager 2.x
Trend Micro OfficeScan Corporate Edition 3.x
Trend Micro InterScan WebProtect for ISA 3.x
Trend Micro OfficeScan Corporate Edition 5.x
Trend Micro OfficeScan Corporate Edition 6.x
Trend Micro OfficeScan Corporate Edition 7.x
Trend Micro PC-cillin 2000
Trend Micro PC-cillin 2002
Trend Micro PC-cillin 2003
Trend Micro PC-cillin for Wireless 3.x
Trend Micro PC-cillin Internet Security 2005
Trend Micro PC-cillin Internet Security 2006 / 14.x
Trend Micro PC-cillin Internet Security 2007
Trend Micro PortalProtect for SharePoint 1.x
Trend Micro ScanMail eManager 3.x
Trend Micro ScanMail eManager 5.x
Trend Micro ScanMail for Lotus Notes 2.x
Trend Micro ScanMail for Lotus Notes 3.x
Trend Micro ScanMail for Microsoft Exchange 3.x
Trend Micro ScanMail for Microsoft Exchange 6.x
Trend Micro ScanMail for Microsoft Exchange 7.x
Trend Micro ScanMail for Openmail 2.x
Trend Micro ServerProtect for EMC Celerra 5.x
Trend Micro ServerProtect for Linux 1.x
Trend Micro ServerProtect for Linux 2.x
Trend Micro ServerProtect for Network Appliance Filer 5.x
Trend Micro ServerProtect for Windows/NetWare 5.x

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за ошибки деления на ноль при обработке UPX файлов. Удаленный пользователь может с помощью специально сформированного UPX файла вызвать отказ в обслуживании приложения.

URL производителя: www.trendmicro.com

Решение: Установите исправление (OPR 4.335.00) с сайта производителя.