跳至主內容

CA 引擎 RAR 堆陣損毀及阻斷服務漏洞

最後更新 2011年01月28日 發佈日期: 2009年10月12日 2911 觀看次數

風險: 中度風險

在多個 CA 的產品發現兩個漏洞,攻擊者或惡意程式可利用漏洞導致阻斷服務或控制受影響的系統。

1. 當處理異常的 RAR 壓縮文件時,在 Anti-Virus 引擎內的 arclib 元件會產生堆陣損毀錯誤。攻擊者可利用漏進行洞阻斷服務或執行任意程式碼。

2. 當處理異常的 RAR 壓縮文件時,在 Anti-Virus 引擎內的 arclib 元件會產生堆疊損毀錯誤。攻擊者可利用漏進行洞阻斷服務。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) 7.1
  • CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) r8
  • CA Anti-Virus for the Enterprise (從前稱為 eTrust Antivirus) r8.1
  • CA Anti-Virus 2007 (v8)
  • CA Anti-Virus 2008
  • CA Anti-Virus 2009
  • CA Anti-Virus Plus 2009
  • eTrust EZ Antivirus r7.1
  • CA Internet Security Suite 2007 (v3)
  • CA Internet Security Suite 2008
  • CA Internet Security Suite Plus 2008
  • CA Internet Security Suite Plus 2009
  • CA Threat Manager for the Enterprise (從前稱為 eTrust Integrated Threat Management) r8
  • CA Threat Manager for the Enterprise (從前稱為 eTrust Integrated Threat Management) 8.1
  • CA Threat Manager Total Defense
  • CA Gateway Security r8.1
  • CA Protection Suites r2
  • CA Protection Suites r3
  • CA Protection Suites r3.1
  • CA Secure Content Manager (從前稱為 eTrust Secure Content Manager) 1.1
  • CA Secure Content Manager (從前稱為 eTrust Secure Content Manager) 8.0
  • CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r3.0
  • CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r3.1
  • CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r11
  • CA Network and Systems Management (NSM) (從前稱為 Unicenter Network and Systems Management) r11.1
  • 視窗版 CA ARCserve Backup r11.5
  • 視窗版 CA ARCserve Backup r12
  • 視窗版 CA ARCserve Backup r12.0 SP1
  • 視窗版 CA ARCserve Backup r12.0 SP 2
  • 視窗版 CA ARCserve Backup r12.5
  • CA ARCserve Backup r11.1 Linux
  • CA ARCserve Backup r11.5 Linux
  • CA ARCserve for Windows Client Agent
  • CA ARCserve for Windows Server component
  • CA eTrust Intrusion Detection 2.0 SP1
  • CA eTrust Intrusion Detection 3.0
  • CA eTrust Intrusion Detection 3.0 SP1
  • CA Common Services (CCS) r3.1
  • CA Common Services (CCS) r11
  • CA Common Services (CCS) r11.1
  • CA Anti-Virus SDK (從前稱為 eTrust Anti-Virus SDK)
  • CA Anti-Virus Gateway (從前稱為 eTrust Antivirus Gateway) 7.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

請安裝修補程式:
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=218878


漏洞識別碼


資料來源


相關連結