漏洞信息详情
Symantec AntiVirus UPX文件解析库堆溢出漏洞
- CNNVD编号:CNNVD-200502-011
- 危害等级: 高危
- CVE编号: CVE-2005-0249
- 漏洞类型: 其他
- 发布时间: 2005-02-08
- 威胁类型: 远程
- 更新时间: 2019-09-27
- 厂 商: symantec
- 漏洞来源: Alex Wheeler
漏洞简介
UPX是一款可移植、可扩展的可执行压缩程序。
多款Symantec产品中的DEC2EXE模块存在缓冲区错误漏洞。攻击者可借助UPX压缩文件利用该漏洞执行任意代码。以下产品及版本受到影响:Symantec Norton AntiVirus for Microsoft Exchange 2.18 build 83版本;Symantec Mail Security for Microsoft Exchange 4.01 build 461,4.01 build 459,4.01 build 458,4.5 build 719;Symantec AntiVirus Scan Engine for ISA 4.0.X版本等。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.symantec.com/avcenter/security/Content/2005.02.08.HTML
参考网址
来源:ISS
链接:http://xforce.iss.net/xforce/alerts/id/187
来源:SECTRACK
链接:http://securitytracker.com/id?1013133
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/107822
来源:CONFIRM
链接:http://www.symantec.com/avcenter/security/Content/2005.02.08.HTML
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/18869
受影响实体
- Symantec Antivirus_scan_engine:3.1.1
- Symantec Client_security:1.0.1_build_8.01.434:Mr3
- Symantec Antivirus_scan_engine:3.1.2
- Symantec Antivirus_scan_engine:3.1.3
- Symantec Antivirus_scan_engine:3.1.4
补丁
- Symantec AntiVirus UPX文件解析库堆溢出漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论