آسیب پذیری به هنگام تجزیه فایل در آنتی ویروس NOD32
خطر بالقوه ای برای سیستمهای کاربران باشد همچنین می تواند برای اختلال در سرویس دهی مورد بهره برداری قرار گیرد .
اطلاعات تکمیلیدر مورد بروزرسانی را می توانید در لینک زیر بیابید :
http://www.bugtraq.ir/advisory/26124
خلاصه از آسیب پذیری های عبارت است از :
1- آسیب پذیری از یک خطای race-condition در زمان پردازش آرشیو های CAB می تواند باعث تخریب و تغییر Heap با آرشیو دستکاری شده CAB شود .
حمله موفقیت آمیز باعث اجرا کد دلخواه خواهد شد .
2- خطای تقسیم بر صفر divide-by-zero هنگام پردازش فایل های آرشیو پک شده Aspack و FSG می تواند باعث کرش برنامه با فایل های پک دستکاری شده Aspack یا FSG شود .
3- یک خطای سرریز عددی integer-overflow به هنگام پردازش فایل های پک شده ی Aspack می تواند باعث ایجاد حلقه بی پایان و اتلاف منابع CPU شود .
منبع خبر :رسانه امنیت دیجیتال
خوشحال خواهم شد که از نظرات و راهنمایی مفید شما عزیزان در جهت بهبود و ارتقاء کیفی این وبلاگ استفاده نمایم .