Дата публикации: | 20.10.2004 |
Всего просмотров: | 3578 |
Опасность: | Высокая |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: McAfee Anti-Virus версии до DAT file 4398, CA eTrust AntiVirus, Eset NOD32 Anti-Virus с модулем поддержки архивов до версии 1.020, RAV AntiVirus, Sophos Anti-Virus, Kaspersky AntiVirus
Описание: Уязвимость существует из-за некорректной обработки заголовков архивов. Удаленный атакующий может создать архив, изменив значения в локальном и глобальном заголовках для реального размера файлов на 0. Решение: Установите соответствующую заплатку:
CA InoculateIT 6.0 (all platforms including Notes/Exchange)
eTrust Antivirus r7.0 all platforms including Notes/Exchange)
eTrust Antivirus r7.1 all platforms including Notes/Exchange)
eTrust Antivirus for the Gateway r7.0 (all modules and platforms)
eTrust Antivirus for the Gateway r7.1 (all modules and platforms)
eTrust Secure Content Manager (all releases)
eTrust Intrusion Detection (all releases)
Eset NOD32 Anti-Virus
RAV AntiVirus
Sophos Anti-Virus
Kaspersky AntiVirus |
|
Ссылки: | Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability |