安全研究

安全漏洞
Kaspersky AntiVirus杀毒引擎ARJ文档解析堆溢出漏洞

发布日期:2007-04-05
更新日期:2007-04-06

受影响系统:
Kaspersky Labs Kaspersky Antivirus 6.0
Kaspersky Labs Kaspersky Internet Security 6.0
不受影响系统:
Kaspersky Labs Kaspersky Antivirus 6.0.2.614
Kaspersky Labs Kaspersky Internet Security 6.0.2.614
描述:
BUGTRAQ  ID: 23346
CVE(CAN) ID: CVE-2007-0445

Kaspersky Antivirus是非常流行的杀毒软件。

Kaspersky Antivirus的杀毒引擎在处理ARJ文档格式时存在堆溢出漏洞,如果使用该引擎的杀毒软件扫描了恶意文档的话就会触发这个溢出,可能导致执行任意指令。

<*来源:ZDI (http://www.zerodayinitiative.com/)
  
  链接:http://www.zerodayinitiative.com/advisories/ZDI-07-013.html
        http://www.kaspersky.com/technews?id=203038693
        http://www.kaspersky.com/technews?id=203038694
        http://secunia.com/advisories/24778/
*>

建议:
厂商补丁:

Kaspersky Labs
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.kaspersky.com/productupdates?chapter=186437046
http://www.kaspersky.com/productupdates?chapter=186435857

浏览次数:3399
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障