AVG Anti-Virus UPX文件解析拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-08-05
AVG Anti-Virus UPX文件解析拒绝服务漏洞 AVG Anti-Virus是一款功能完备的杀毒软件。AVG Anti-Virus在处理UPX压缩可执行程序时会将0用作除数,如果扫描到了特制的UPX压缩文件就会导致扫描引擎崩溃。 

发布日期:2008-07-28 

更新日期:2008-07-30 

受影响系统: 

AVG AVG Anti-Virus 8.0 

描述: 

---------------------------------------------------------------------------- 

BUGTRAQ ID: 30417 

AVG Anti-Virus是一款功能完备的杀毒软件。 

AVG Anti-Virus在处理UPX压缩可执行程序时会将0用作除数,如果扫描到了特制的UPX压缩文件就会导致扫描引擎崩溃。 

<*来源:Sergio Alvarez 

链接:http://secunia.com/advisories/31290/ 

http://marc.info/?l=bugtraq&m=121734863109482&w=2 

*> 

建议: 

---------------------------------------------------------------------------- 

厂商补丁: 

AVG 

--- 

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 

http://www.grisoft.com/us/us_index.php