F-Secure多个归档文件处理漏洞

admin 2024-01-13 15:37:28 YS 来源:ZONE.CI 全球网 0 阅读模式
> F-Secure多个归档文件处理漏洞

F-Secure多个归档文件处理漏洞

CNNVD-ID编号 CNNVD-200601-264 CVE编号 CVE-2006-0338
发布时间 2006-01-20 更新时间 2006-08-16
漏洞类型 资料不足 漏洞来源 Thierry Zoller is credited with the discovery of these issues.
危险等级 中危 威胁类型 远程
厂商 f-secure

漏洞介绍

适用于windows和Linux的多个F-Secure Anti-Virus产品和版本,包括Anti-Virus for Windows Servers 5.52及更早版本、Internet Security 2004、2005和2006以及Anti-Virus for Linux Servers 4.64及更早版本,远程攻击者可以通过未进行适当扫描的形态异常的(1) RAR和(2) ZIP归档文件来隐藏任意文件和数据。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。

参考网址

来源: BID

名称: 16309

链接:http://www.securityfocus.com/bid/16309

来源: VUPEN

名称: ADV-2006-0257

链接:http://www.frsirt.com/english/advisories/2006/0257

来源: www.f-secure.com

链接:http://www.f-secure.com/security/fsc-2006-1.shtml

来源: SECUNIA

名称: 18529

链接:http://secunia.com/advisories/18529

来源: OSVDB

名称: 22633

链接:http://www.osvdb.org/22633

来源: CIAC

名称: Q-103

链接:http://www.ciac.org/ciac/bulletins/q-103.shtml

来源: SECTRACK

名称: 1015510

链接:http://securitytracker.com/id?1015510

来源: SECTRACK

名称: 1015509

链接:http://securitytracker.com/id?1015509

来源: SECTRACK

名称: 1015508

链接:http://securitytracker.com/id?1015508

来源: SECTRACK

名称: 1015507

链接:http://securitytracker.com/id?1015507

受影响实体

F-Secure F-Secure_internet_security:2005 F-Secure F-Secure_anti-Virus:6.40:Ms_exchange F-Secure F-Secure_anti-Virus:6.31:Ms_exchange F-Secure F-Secure_anti-Virus:6.30_sr1:Ms_exchange F-Secure F-Secure_anti-Virus:6.30:Ms_exchange

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200601-264

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0