安全研究

安全漏洞
CA Anti-Virus多个驱动本地拒绝服务漏洞

发布日期:2006-12-14
更新日期:2006-12-15

受影响系统:
Computer Associates Anti-Virus for Vista Beta v8.2
Computer Associates Anti-Virus 2007 v8.1
Computer Associates Internet Security Suite 2007 v3.0
描述:
BUGTRAQ  ID: 21593
CVE(CAN) ID: CVE-2006-6496

CA Anti-Virus是一款杀毒软件。

CA Anti-Virus的vetfddnt.sys和vetmonnt.sys驱动没有正确地处理空缓冲区,允许本地攻击者通过一些IOCTL(METHOD_BUFFERED)操作导致蓝屏死机。

<*来源:Rubén Santamarta
  
  链接:http://secunia.com/advisories/23378/
        http://marc.theaimsgroup.com/?l=bugtraq&m=116612372006707&w=2
        http://www.reversemode.com/index.php?option=com_remository&Itemid=2&func=fileinfo&id=41
*>

建议:
厂商补丁:

Computer Associates
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cai.com/

浏览次数:2834
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障