Security Lab

Удаленное выполнение произвольного кода в библиотеке Computer Associates Vet

Дата публикации:25.05.2005
Всего просмотров:1424
Опасность:
Критическая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии:
CA InoculateIT 6.0 (all platforms including Notes/Exchange
CA eTrust Antivirus r6.0 all platforms including Notes/Exchange
CA eTrust Antivirus r7.0 all platforms including Notes/Exchange
CA eTrust Antivirus r7.1 all platforms including Notes/Exchange
CA eTrust Antivirus for the Gateway r7.0 all modules and platforms
CA eTrust Antivirus for the Gateway r7.1 all modules and platforms
CA eTrust Secure Content Manager all releases
CA eTrust Intrusion Detection all releases
CA BrightStor ARCserve Backup (BAB) r11.1 Windows
CA Vet Antivirus
Zonelabs ZoneAlarm Security Suite
Zonelabs ZoneAlarm Antivirus

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Библиотека Computer Associates Vet обеспечивает возможность сканирования файлов на предмет обнаружения вирусов и позволяет антивирусным продуктам анализировать различные потоки в поисках злонамеренного ПО.

Переполнение кучи обнаружено при обработке OLE потоков. Успешная эксплуатация уязвимости позволит злоумышленнику получить полный контроль над системой.

Решение: Установите обновление от производителя.

Ссылки: Computer Associates Vet Antivirus Library Remote Heap Overflow