漏洞信息详情

Trend Micro Internet Security产品 安全组件防火墙 拒绝服务攻击漏洞

  • CNNVD编号:CNNVD-200901-235
  • 危害等级: 中危
  • CVE编号: CVE-2008-3864
  • 漏洞类型: 输入验证
  • 发布时间: 2009-01-21
  • 威胁类型: 远程
  • 更新时间: 2009-02-05
  • 厂        商: trend_micro
  • 漏洞来源: Carsten Eiram

漏洞简介

Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 防火墙服务(TmPfw.exe)的ApiThread()函数在处理发送给该服务(默认40000/TCP端口)的报文时存在堆溢出漏洞,在大小字段中包含有超长值可以触发这个溢出,导致服务崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.antivirus.com/

参考网址

来源: BID 名称: 33358 链接:http://www.securityfocus.com/bid/33358 来源: SECUNIA 名称: 33609 链接:http://secunia.com/advisories/33609 来源: XF 名称: tmpfw-apithread-dos(48106) 链接:http://xforce.iss.net/xforce/xfdb/48106 来源: www.trendmicro.com 链接:http://www.trendmicro.com/ftp/documentation/readme/OSCE8.0_SP1_Patch1_CriticalPatch_3191_Readme.txt 来源: SECTRACK 名称: 1021615 链接:http://www.securitytracker.com/id?1021615 来源: SECTRACK 名称: 1021614 链接:http://www.securitytracker.com/id?1021614 来源: BUGTRAQ 名称: 20090120 Secunia Research: Trend Micro Network Security Component Vulnerabilities 链接:http://www.securityfocus.com/archive/1/archive/1/500195/100/0/threaded 来源: VUPEN 名称: ADV-2009-0191 链接:http://www.frsirt.com/english/advisories/2009/0191 来源: SREASON 名称: 4937 链接:http://securityreason.com/securityalert/4937 来源: MISC 链接:http://secunia.com/secunia_research/2008-42/ 来源: SECUNIA 名称: 31160 链接:http://secunia.com/advisories/31160

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多