跳至主內容

F-Secure 產品處理 RPM 檔案整數滿溢漏洞

最後更新 2011年01月28日 發佈日期: 2008年10月22日 2741 觀看次數

風險: 中度風險

不同的 F-Secure 產品發現漏洞,攻擊者或惡意程式可利用漏洞危及受影響的系統。由於處理異常的 RPM 檔案時會產生整數滿溢錯誤。透過傳送惡意檔案利用漏洞終止受影響的應用程式,致使掃描壓縮檔案內容或執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • F-Secure Internet Security 2008 版本
  • F-Secure Internet Security 2007 第二版
  • F-Secure Internet Security 2007 版本
  • F-Secure Internet Security 2006 版本
  • F-Secure Anti-Virus 2008 版本
  • F-Secure Anti-Virus 2007 第二版
  • F-Secure Anti-Virus 2007 版本
  • F-Secure Anti-Virus 2006 版本
  • F-Secure Client Security 7.12 版本及之前的版本
  • F-Secure Anti-Virus for Workstations 7.11 版本及之前的版本
  • F-Secure Linux Security 7.01 版本及之前的版本
  • F-Secure Anti-Virus Linux Client Security 5.54 版本及之前的版本
  • Solutions based on F-Secure Protection Service for Consumers version 8.00 版本及之前的版本
  • Solutions based on F-Secure Protection Service for Business version 3.10 版本及之前的版本
  • F-Secure Home Server Security 2009 版本
  • F-Secure Anti-Virus for Windows Servers 8.00 版本及之前的版本
  • F-Secure Anti-Virus for Citrix Servers 7.00 版本及之前的版本
  • F-Secure Linux Security 7.01 版本及之前的版本
  • F-Secure Anti-Virus Linux Server Security 5.54 版本及之前的版本
  • F-Secure Anti-Virus for Linux Servers 4.65 版本
  • F-Secure Anti-Virus for Microsoft Exchange 7.10 版本及之前的版本
  • F-Secure Internet Gatekeeper for Windows 6.61 版本及之前的版本
  • F-Secure Internet Gatekeeper for Linux 2.16 版本及之前的版本
  • F-Secure Anti-Virus for Linux Gateways 4.65 版本
  • F-Secure Anti-Virus for MIMEsweeper 5.61 版本及之前的版本
  • F-Secure Messaging Security Gateway 5.0.4 版本及之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結