ESET Smart Security és NOD32 Antivirus LZH feldolgozási sérülékenység

CH azonosító

CH-3108

Felfedezés dátuma

2010.05.09.

Súlyosság

Alacsony

Érintett rendszerek

ESET
NOD32
Smart Security

Érintett verziók

ESET Smart Security 4.x
ESET NOD32 4.x

Összefoglaló

Egy sérülékenységet találtak az ESET Smart Security és az ESET NOD32 Antivirus szoftverekben, amit kihasználva támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

Egy sérülékenységet találtak az ESET Smart Security és az ESET NOD32 Antivirus szoftverekben, amit kihasználva támadók szolgáltatás megtagadást idézhetnek elő.

A sérülékenységet az LZH állományok feldolgozása közben jelentkező hiba okozza, amit kihasználva, az érintett rendszer leállását lehet elérni egy speciálisan elkészített LZH állomány vizsgálatakor.

A sérülékenységet az ESET Smart Security 4.2.40.0 és az ESET NOD32 Antivirus 4.2.42.0 verziókban találták, de egyéb kiadások is érintve lehetnek.

Megoldás

Ne nyisson meg LZH állományokat az alkalmazással! Korlátozza a hozzáférést megbízható felhasználókra!

Hivatkozások

SECUNIA 39736
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: www.securityfocus.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »