漏洞信息详情

Avira Antivir中.LZH文件时存在缓冲区溢出漏洞

漏洞简介

Avira AntiVir中文名为小红伞,是一款德国的杀毒软件。

Avira AntiVir的扫描引擎解析恶意的.LZH文件时存在缓冲区溢出,本地或远程攻击者通过诱使用户解析处理恶意LZH文件在用户机器上执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.avira.com

参考网址

来源: BID

名称: 24187

链接:http://www.securityfocus.com/bid/24187

来源: MISC

链接:http://www.nruns.com/advisories/%5Bn.runs-SA-2007.010%5D%20-%20Avira%20Antivir%20Antivirus%20LZH%20parsing%20Arbitrary%20Code%20Execution%20Advisory.txt

来源: VUPEN

名称: ADV-2007-1971

链接:http://www.frsirt.com/english/advisories/2007/1971

来源: SECUNIA

名称: 25417

链接:http://secunia.com/advisories/25417

来源: forum.antivir-pe.de

链接:http://forum.antivir-pe.de/thread.php?threadid=22528

来源: BUGTRAQ

名称: 20070528 n.runs-SA-2007.010 - Avira Antivir Antivirus LZH parsing Arbitrary Code Execution Advisory

链接:http://www.securityfocus.com/archive/1/archive/1/469805/100/0/threaded

来源: SECTRACK

名称: 1018131

链接:http://securitytracker.com/id?1018131

来源: OSVDB

名称: 36712

链接:http://osvdb.org/36712

来源: XF

名称: avira-antivir-lzh-bo(34551)

链接:http://xforce.iss.net/xforce/xfdb/34551

来源: SREASON

名称: 2764

链接:http://securityreason.com/securityalert/2764

来源: FULLDISC

名称: 20070528 n.runs-SA-2007.010 - Avira Antivir Antivirus LZH parsing Arbitrary Code Execution Advisory

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-May/063624.html

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多