漏洞信息详情
OpenSC资源管理错误漏洞
- CNNVD编号:CNNVD-200808-035
- 危害等级: 中危
- CVE编号: CVE-2008-3447
- 漏洞类型: 资源管理错误
- 发布时间: 2008-08-04
- 威胁类型: 远程
- 更新时间: 2021-07-14
- 厂 商: f-prot
- 漏洞来源: Knud Erik Hjgaard
漏洞简介
OpenSC是一款开源的智能卡工具和中间件。
OpenSC 资源管理错误漏洞,F-Prot Antivirus 6.2.1 4252版本中的扫描引擎拒绝服务漏洞。
远程攻击者可以借助畸形的ZIP档案文件,使扫描引擎在扫描该文件时陷入死循环,从而引起拒绝服务攻击。此漏洞可能与无效的偏置有关。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.f-prot.com/index.HTML
参考网址
来源: XF
名称: fprotantivirus-infiniteloop-dos(44134)
链接:http://xforce.iss.net/xforce/xfdb/44134
来源: SECTRACK
名称: 1020612
链接:http://www.securitytracker.com/id?1020612
来源: BID
名称: 30461
链接:http://www.securityfocus.com/bid/30461
来源: MILW0RM
名称: 6174
链接:http://www.milw0rm.com/exploits/6174
来源: VUPEN
名称: ADV-2008-2283
链接:http://www.frsirt.com/english/advisories/2008/2283
来源: SECUNIA
名称: 31313
链接:http://secunia.com/advisories/31313
来源: FULLDISC
名称: 20080731 F-PROT antivirus 6.2.1.4252 infinite loop denial of service via malformed archive
链接:http://seclists.org/fulldisclosure/2008/Jul/0569.HTML
受影响实体
- F-Prot Scanning_engine:4.4.4.56
- F-Prot F-Prot_antivirus:6.2.1.4252
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论