image

Ernstig lek in Symantec AntiVirus Scan Engine

woensdag 5 oktober 2005, 16:22 door Redactie, 0 reacties

iDefense heeft een lek in de Symantec AntiVirus Scan Engine ontdekt waardoor aanvallers een Denial of Service kunnen veroorzaken of een kwetsbaar systeem kunnen overnemen. Het lek wordt veroorzaakt door een validatie fout in de web admin interface die ontstaat tijdens het verwerken van HTTP requests. Dit kan weer misbruikt worden om een heap-based buffer overflow te veroorzaken.

Symantec bestempelt het "Risk Impact" als "High". Er is inmiddels een update beschikbaar die het lek verhelpt. De volgende produkten zijn kwetsbaar:

  • Symantec AntiVirus Scan Engine (versie 4.0 en 4.3).
  • Symantec AntiVirus Scan Engine voor ISA (versie 4.0 en 4.3)
  • Symantec AntiVirus Scan Engine voor Netapp Filer (versie 4.0).
  • Symantec AntiVirus Scan Engine voor Messaging (versie 4.3).
  • Symantec AntiVirus Scan Engine voor Netapp NetCache (versie 4.0).
  • Symantec AntiVirus Scan Engine voor Network Attached Storage (versie 4.3).
  • Symantec AntiVirus Scan Engine voor Bluecoat (versie 4.0).
  • Symantec AntiVirus Scan Engine voor Caching (versie 4.3).
  • Symantec AntiVirus Scan Engine voor Microsoft SharePoint (versie 4.3).
  • Symantec AntiVirus Scan Engine voor Clearswift (versie 4.0 en 4.3).

    Ook andere produkten die de Scan Engine gebruiken zijn mogelijk kwetsbaar.

    Met dank aan Peter V. voor het melden van dit nieuws

  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.