Autonomy KeyView OLE文件解析整数溢出漏洞
发表时间:2010-03-10 08:53:59 作者: 来源:红客联盟 收藏本页
发布日期:2010-03-04mNV中国红客联盟-全球最大的红客组织
更新日期:2010-03-10mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
受影响系统:
Symantec Mail Security for SMTP 5.0.xmNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Microsoft Exchange 6.0.xmNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Microsoft Exchange 5.0.xmNV中国红客联盟-全球最大的红客组织
Autonomy Keyview 10.5mNV中国红客联盟-全球最大的红客组织
Symantec Brightmail Gateway 8.0.xmNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Domino 8.0.2mNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Domino 8.0.1 mNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Domino 8.0mNV中国红客联盟-全球最大的红客组织
Symantec Mail Security for Domino 7.5.xmNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Enforce/Detection Servers 9.xmNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Enforce/Detection Servers 8.1.1 mNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Enforce/Detection Servers 10.0mNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Endpoint Agents 9.xmNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Endpoint Agents 8.1.1 mNV中国红客联盟-全球最大的红客组织
Symantec Data Loss Prevention Endpoint Agents 10.0mNV中国红客联盟-全球最大的红客组织
Symantec IM Manager 2007 8.x
描述:
BUGTRAQ  ID: 38468mNV中国红客联盟-全球最大的红客组织
CVE ID: CVE-2009-3032mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
KeyView是用于导出、转换和查看各种格式文件的软件包。mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
KeyView的kvolefio.dll库在解析OLE文件时从文件中读取了整数值并未经任何验证便使用这个值用于计算所要分配的内存数量。如果用户提供了足够大的数值,计算就可能溢出,导致分配不充分的堆缓冲区;软件之后将数据拷贝到了这个缓冲区,造成溢出。mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
<*来源:Joshua J. DrakemNV中国红客联盟-全球最大的红客组织
  mNV中国红客联盟-全球最大的红客组织
  链接:http://secunia.com/advisories/38797/mNV中国红客联盟-全球最大的红客组织
        http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100304_00mNV中国红客联盟-全球最大的红客组织
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=858mNV中国红客联盟-全球最大的红客组织
*>mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
建议:
厂商补丁:mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
SymantecmNV中国红客联盟-全球最大的红客组织
--------mNV中国红客联盟-全球最大的红客组织
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:mNV中国红客联盟-全球最大的红客组织
mNV中国红客联盟-全球最大的红客组织
http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20100304_00mNV中国红客联盟-全球最大的红客组织
豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.