Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Eset NOD32 Antivirus
(2.0, 2.22.89)
Описание
Переполнение при обработке целочисленных типов в ESET NOD32 Antivirus позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерная загрузка CPU и потребление ресурсов диска), используя специально сформированный архивный ASPACK-файл, который запускает выполнение бесконечного цикла.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.eset.com/
http://www.eset.com/
Ссылки
BUGTRAQ (20070720 2007-07-20 - n.runs-SA-2007.017 - NOD32 Antivirus ASPACK parsing Infinite Loop Advisory): http://www.securityfocus.com/archive/1/archive/1/474245/100/0/threaded
http://www.nruns.com/%5Bn.runs-SA-2007.017%5D%20-%20NOD32%20Antivirus%20ASPACK%20parsing%20Infinite%20Loop%20Advisory.pdf
http://www.nruns.com/%5Bn.runs-SA-2007.017%5D%20-%20NOD32%20Antivirus%20ASPACK%20parsing%20Infinite%20Loop%20Advisory.txt
http://www.eset.com/joomla/index.php?option=com_content&task=view&id=3469&Itemid=26
BID (24988): http://www.securityfocus.com/bid/24988
http://www.nruns.com/%5Bn.runs-SA-2007.017%5D%20-%20NOD32%20Antivirus%20ASPACK%20parsing%20Infinite%20Loop%20Advisory.pdf
http://www.nruns.com/%5Bn.runs-SA-2007.017%5D%20-%20NOD32%20Antivirus%20ASPACK%20parsing%20Infinite%20Loop%20Advisory.txt
http://www.eset.com/joomla/index.php?option=com_content&task=view&id=3469&Itemid=26
BID (24988): http://www.securityfocus.com/bid/24988