안티바이러스 백신인 NOD32에서 파일에 관련된 취약점으로 인해 DoS(Denial of Service) 공격이 일어날 수 있다고 합니다.

Secunia에서 제공한 정보를 간단히 요약 정리합니다.

위험도: 매우 치명적

해결방안: 패치 - v.2.2289 이상 버전으로 업데이트

영향받는 소프트웨어:
  • NOD32 for Domino 2.x
  • NOD32 for DOS 1.x
  • NOD32 for FreeBSD 1.x
  • NOD32 for Linux 1.x
  • NOD32 for MS Exchange Server 0.x
  • NOD32 for NetBSD 1.x
  • NOD32 for Novell Netware Server1.x
  • NOD32 for OpenBSD 1.x
  • NOD32 for Windows 95/98/Me 2.x
  • NOD32 for Windows NT/2000/XP/2003 2.x

취약점에 대한 사항은 다음과 같습니다.

1) CAB 압축 파일을 처리할 때에 힙 메모리의 오류로 인해 익스플로잇이 발생함.

2) Aspack과 FSG 압축 파일을 처리할 때 divide-by-zero 오류 발생

3) Aspack 압축 파일을 처리할 때 정수 버퍼 오버플로 오류 발생



이올린에 북마크하기(0) 이올린에 추천하기(0)
Posted by 문스랩닷컴