|
|
F-Prot Antivirus for Windows Multiple Denial of Service Vulnerabilities |
|
Date de Publication : 2008-07-17 © FrSIRT.COM
Titre : F-Prot Antivirus for Windows Multiple Denial of Service Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-2124 CVE ID : CVE-2008-3243 - CVE-2008-3244
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans F-Prot Antivirus pour Windows, elles pourraient être exploitées par des attaquants ou des vers afin de causer un déni de service. Ces failles résultent d'erreurs de validation d'entrée et de pointeurs présentes au niveau du traitement d'un fichier CHM, UPX, Office ou ASPack malformé, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable.
Crédit
Vulnérabilités découvertes par Sergio Alvarez (n.runs AG) et l'éditeur.
Historique
2008-07-17 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|