Trend Micro Antivirus UPX fájl kezelési sérülékenység

CH azonosító

CH-385

Felfedezés dátuma

2007.02.12.

Súlyosság

Magas

Érintett rendszerek

Scan Engine
Trend Micro

Érintett verziók

Trend Micro Scan Engine 8.000, 8.300

Összefoglaló

A Trend Micro Scan Engine olyan sérülékenységet tartalmaz ami lehetővé teszi a tetszőleges kód távoli futtatását hibás UPX fájl ellenőrzése esetén.

Leírás

A Trend Micro Scan Engine olyan sérülékenységet tartalmaz ami lehetővé teszi a tetszőleges kódok távoli futtatását hibás UPX fájl ellenőrzése esetén.

Egy hibás UPX fájl puffer túlcsordulást okozhat Trend Micro Scan Engine-ében ami az alábbiakat okozhatja:

  • Kék képernyő, a rendszer lefagyása
  • Tetszőleges kód futtatása, ami lehetővé teszi egy támadó számára az érintett rendszer irányítását

Az sérülékenység minden olyan Trend Micro terméket érint ami a Scan Engine és Pattern File technológiákat alkalmazza.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »