Sophos Anti-Virus CAB文件扫描 堆溢出漏洞

CNNVD-ID编号 CNNVD-200605-186
CVE编号 CVE-2006-0994
发布时间 2006-05-10
更新时间 2009-01-29
漏洞类型 边界条件错误
漏洞来源 ZDIhttp://www.zerodayinitiative.com/
危险等级 高危
威胁类型 远程
厂 商 sophos

漏洞介绍

Sophos Anti-Virus是英国Sophos公司的一套适用于多种操作系统的反病毒软件。该软件可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。

Sophos AntiVirus在解压CAB头中包含有无效文件夹计数值的Microsoft Cabinet文件时存在堆溢出漏洞。如果启用了cabinet文件检查的话,则扫描到上述文件就会导致代码执行。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://www.sophos.com/support/knowledgebase/article/4934.html

参考网址

受影响实体

信息来源