Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Eset NOD32 Antivirus
(2.0, 2.70.37)
Описание
Переполнение буфера в стеке в ESET NOD32 Antivirus позволяет злоумышленникам, действующим удаленно, выполнить произвольный код во время обработки операций delete/disinfect или rename, используя специально сформированное имя каталога.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.eset.com/
http://www.eset.com/
Ссылки
BUGTRAQ (20070521 NOD32 Antivirus Long Path Name Stack Overflow Vulnerabilities): http://www.securityfocus.com/archive/1/archive/1/469300/100/0/threaded
http://www.inkatel.com/wp-content/uploads/2007/05/Advisory.txt
http://www.eset.com/support/news.php
BID (24098): http://www.securityfocus.com/bid/24098
FRSIRT (ADV-2007-1911): http://www.frsirt.com/english/advisories/2007/1911
http://www.inkatel.com/wp-content/uploads/2007/05/Advisory.txt
http://www.eset.com/support/news.php
BID (24098): http://www.securityfocus.com/bid/24098
FRSIRT (ADV-2007-1911): http://www.frsirt.com/english/advisories/2007/1911