Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Linux
(1.4, Unspecified)
Kaspersky Anti-Virus
(5.0)
Mandrake Linux
(10.1, 10.1 x86_64)
SuSE Linux
(9.2)
Описание
Драйверы McAfee Anti-Virus Engine DATS и ATS Driver позволяют злоумышленникам, действующим удаленно, обойти антивирусную защиту, открыв заархивированный файл с нулевыми заголовками local и global на целевой системе.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.securityfocus.com/bid/11448/solution
http://www.securityfocus.com/bid/11448/solution
Ссылки
Security Focus (Multiple Vendor Antivirus Software Zip Files Detection Evasion Vulnerability): http://www.securityfocus.com/bid/11448
ISS X-Force (Multiple vendor antivirus .zip bypass protection): http://xforce.iss.net/xforce/xfdb/17761
IDEFENSE (20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability): http://www.idefense.com/application/poi/display?id=153&type=vulnerabilities&flashstatus=true
ISS X-Force (Multiple vendor antivirus .zip bypass protection): http://xforce.iss.net/xforce/xfdb/17761
IDEFENSE (20041018 Multiple Vendor Anti-Virus Software Detection Evasion Vulnerability): http://www.idefense.com/application/poi/display?id=153&type=vulnerabilities&flashstatus=true