Security Teams



» ДРУЗЬЯ: ::: Protocols.Ru ::: NC LUG ::: Grudina.INFO ::: Damage Lab ::: Securityvulns.RU ::: Networks Research ::: .:[KZ TeaM]:. ::: X-Hack Team ::: Hack-Lab ::: ALP.org.ua ::: SecNull.Ru::: The Apple Geek:::

  Ответ в темуСоздание новой темы

> Уязвимость при обработке LZH файлов в ESET, Smart Security и NOD32 Antivirus
Kom@nd'Or
Дата 11.05.2010 - 09:23
Цитировать сообщение
Offline



Expert
******

Профиль
Группа: -editors-
Сообщений: 2028
Пользователь №: 48
Регистрация: 2.03.2005



Рейтинг:
(70%) XXXX-


Уязвимость при обработке LZH файлов в ESET Smart Security и NOD32 Antivirus

11 мая, 2010

Программа:
ESET Smart Security 4.2.40.0, возможно другие версии
ESET NOD32 Antivirus 4.2.42.0, возможно другие версии

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании приложения.

Уязвимость существует из-за ошибки при обработке LZH архивов. Удаленный пользователь может с помощью специально сформированного LZH архива вызвать зависание системы.

URL производителя: esetnod32.ru

Решение: Способов устранения уязвимости не существует в настоящее время.

Источники:

* ESET Smart Security 4.2 and NOD32 Antivirus 4.2 LZH Archive Parsing PoC

Ссылки:

* http://archives.neohapsis.com/archives/ful...10-05/0104.html

http://www.securitylab.ru/vulnerability/393693.php


--------------------
--
Hайден неизвестный драйвер, воткните какое-нибудь устройство!
---
[b]Во имя процесса-отца, процесса-сына и святаго root"а... Enter! [/b]
PMICQYahoo
Top

Опции темы Ответ в темуСоздание новой темы

 





Rambler's Top100 ALP - увлеченные альпинизмом