|
|
Kaspersky Anti-Virus Products Remote Heap Overflow Vulnerability |
|
Date de Publication : 2005-10-03 © FrSIRT.COM
Titre : Kaspersky Anti-Virus Products Remote Heap Overflow Vulnerability
Identifiant : FrSIRT/AVIS-2005-1934 CVE ID : CVE-2005-3142
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité critique a été identifiée dans plusieurs produits Kaspersky Anti-Virus, elle pourrait être exploitée par un attaquant distant ou un ver/virus afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type heap overflow présente au niveau de la librairie "cab.ppl" qui ne gère pas correctement certains fichiers CAB contenant des entêtes malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes en envoyant, vers un antivirus vulnérable, un fichier CAB spécialement conçu.
Crédit
Vulnérabilité découverte par Alex Wheeler
Historique
2005-10-03 : Version Initiale
2005-10-04 : MaJ des produits vulnérables, solution, et références
2005-10-05 : Correctifs disponibles
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|