Moroccan Hackers
  100% white hat, 100% marocain
Login
Nick: Pass:  

  
Menu principal
Community
Interne
Encyclopédie

Avast! Antivirus ACE Archive Handling Multiple Vulnerabilities*Critique*  
Proposé par MoroccanHacker le Dimanche, 24 Juillet 2005

Actualité du WEB Deux vulnérabilités ont été identifiées dans Avast! Antivirus, elles pourraient être exploitées par des attaquants ou des vers/virus afin de compromettre un système vulnérable.




Le premier problème résulte d'une erreur de type directory traversal présente au niveau de la librairie "UNACEV2.DLL" qui ne filtre pas correctement des archives ACE contenant des fichiers spécialement conçus, ce qui pourrait être exploité par un ver/virus afin de placer des fichiers malicieux dans des répertoires arbitraires du système.
La seconde vulnérabilité résulte d'une erreur de type stack overflow présente au niveau de la librairie "UNACEV2.DLL" qui ne gère pas correctement des archives ACE contenant des fichiers dont les noms sont extrêmement longs (plus de 290 octets).

Versions Vulnérables:

avast! Home Edition version 4.6.665 et inférieures
avast! Professional Edition version 4.6.665 et inférieures
avast! Server Edition version 4.6.460 et inférieures
avast! Managed Client

Solution:

Appliquer les correctifs via l'option de mise à jour.
Ces vulnérabilités ont été corrigées dans les versions suivantes :
avast! Home Edition version 4.6.691
avast! Professional version 4.6.691
avast! Server Edition version 4.6.489
avast! Managed Client version 4.6.394

Références:

http://www.avast.com/eng/av4_revision_history.html
http://www.avast.com/eng/avast_server_edition.html
http://www.avast.com/eng/257.html
http://secunia.com/secunia_research/2005-20/advisory/

Crédit:

Vulnérabilité découverte par Tan Chew Keong

ChangeLog:
2005-07-21 : Version Initiale

Source: frsirt

Avast! Antivirus ACE Archive Handling Multiple Vulnerabilities*Critique*

Les commentaires anonymes ne sont pas autorisés, veuillez vous enregistrer

Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leurs contenus !



Tous les logos et les marques présentes sur ce site appartiennent à leurs propriétaires respectifs.
Des détails sur les copyrights du CMS et de ses modules peuvent être trouvés Ici.
Le contenu de ce site peut être visualisé RSS/RDF-Source.
Les commentaires, les articles et le contenu sont quand à eux sous la responsabilité de leurs rédacteurs.
© 2005 - 2008 by Moroccan Hackers


Annuaire Maroc gratuit|SecurityCrawler|ChadStoune|Blog-Ladham
MarocIndex|AnnuaireGratuit|Ironway-Design|Top Maroc|LeMaroc | Annuaire maroc


Contactez le Webmaster

Maroc-TopSite.Biz


Page générée en 0.4967 secondes, avec 11 requêtes SQL