CA 引擎 RAR 堆陣損毀及阻斷服務漏洞
最後更新
2011年01月28日
發佈日期:
2009年10月12日
3001
觀看次數
風險: 中度風險
在多個 CA 的產品發現兩個漏洞,攻擊者或惡意程式可利用漏洞導致阻斷服務或控制受影響的系統。
1. 當處理異常的 RAR 壓縮文件時,在 Anti-Virus 引擎內的 arclib 元件會產生堆陣損毀錯誤。攻擊者可利用漏進行洞阻斷服務或執行任意程式碼。
2. 當處理異常的 RAR 壓縮文件時,在 Anti-Virus 引擎內的 arclib 元件會產生堆疊損毀錯誤。攻擊者可利用漏進行洞阻斷服務。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) 7.1
- CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) r8
- CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) r8.1
- CA Anti-Virus 2007 (v8)
- CA Anti-Virus 2008
- CA Anti-Virus 2009
- CA Anti-Virus Plus 2009
- eTrust EZ Antivirus r7.1
- CA Internet Security Suite 2007 (v3)
- CA Internet Security Suite 2008
- CA Internet Security Suite Plus 2008
- CA Internet Security Suite Plus 2009
- CA Threat Manager for the Enterprise (從前稱為 eTrust Integrated Threat Management) r8
- CA Threat Manager for the Enterprise (從前稱為 eTrust Integrated Threat Management) 8.1
- CA Threat Manager Total Defense
- CA Gateway Security r8.1
- CA Protection Suites r2
- CA Protection Suites r3
- CA Protection Suites r3.1
- CA Secure Content Manager (從前稱為 eTrust Secure Content Manager) 1.1
- CA Secure Content Manager (從前稱為 eTrust Secure Content Manager) 8.0
- CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r3.0
- CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r3.1
- CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r11
- CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r11.1
- 視窗版 CA ARCserve Backup r11.5
- 視窗版 CA ARCserve Backup r12
- 視窗版 CA ARCserve Backup r12.0 SP1
- 視窗版 CA ARCserve Backup r12.0 SP 2
- 視窗版 CA ARCserve Backup r12.5
- CA ARCserve Backup r11.1 Linux
- CA ARCserve Backup r11.5 Linux
- CA ARCserve for Windows Client Agent
- CA ARCserve for Windows Server component
- CA eTrust Intrusion Detection 2.0 SP1
- CA eTrust Intrusion Detection 3.0
- CA eTrust Intrusion Detection 3.0 SP1
- CA Common Services (CCS) r3.1
- CA Common Services (CCS) r11
- CA Common Services (CCS) r11.1
- CA Anti-Virus SDK (從前稱為 eTrust Anti-Virus SDK)
- CA Anti-Virus Gateway (從前稱為 eTrust Antivirus Gateway) 7.1
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
請安裝修補程式:
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=218878
漏洞識別碼
資料來源
相關連結
分享至