| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 视频教程 | 素材下载 | 程序代码下载 | JS代码 | 论坛 | 
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
mcafee病毒库lha文档处理器栈溢出漏洞
作者:佚名    文章来源:网络    点击数:    更新时间:2006-10-11
  受影响系统:

mcafee virusscan

mcafee active virusscan smb edition

mcafee active virusscan

mcafee active virus defense smb edition

mcafee active virus defense

mcafee active mail protection

mcafee active active threat protection

mcafee groupshield

mcafee internetsecurity suite

mcafee linuxshield

mcafee managed virusscan

mcafee portalshield for microsoft sharepoint

mcafee securityshield for microsoft isa server

mcafee virex

mcafee webshield

描述:

--------------------------------------------------------------------------------

bugtraq  id: 12832

cve(can) id: can-2005-0644

mcafee是非常著名的防病毒厂商,生产多种防病毒产品。

mcafee病毒库用于解析各种文件格式以检测恶意软件,其中的一个模块可以解析lha文件格式。在解压缩lha之前,这个库函数无法正确的检查首部文件名字段的长度。lha引擎可以保证首部字段不长于0x167个字节,但在拷贝时却只分配了0x130个字节的栈空间。

远程未经认证的用户可以无需用户交互便可触发这个漏洞。攻击者可以从向目标的mcafee病毒库发送包含有特制lha文件的邮件,这样就可非授权访问smcafee病毒库产品所保护的网络和机器。也可能通过其他一些常见协议(如http、ftp、pop3、smb)发动攻击,但需要用户交互。

相关文章