Összefoglaló
A Trend Micro Scan Engine olyan sérülékenységet tartalmaz ami lehetővé teszi a tetszőleges kód távoli futtatását hibás UPX fájl ellenőrzése esetén.
Leírás
A Trend Micro Scan Engine olyan sérülékenységet tartalmaz ami lehetővé teszi a tetszőleges kódok távoli futtatását hibás UPX fájl ellenőrzése esetén.
Egy hibás UPX fájl puffer túlcsordulást okozhat Trend Micro Scan Engine-ében ami az alábbiakat okozhatja:
- Kék képernyő, a rendszer lefagyása
- Tetszőleges kód futtatása, ami lehetővé teszi egy támadó számára az érintett rendszer irányítását
Az sérülékenység minden olyan Trend Micro terméket érint ami a Scan Engine és Pattern File technológiákat alkalmazza.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CIAC:r-125.shtml
Gyártói referencia: esupport.trendmicro.com