Kaspersky杀毒引擎CHM文件解析器远程溢出漏洞 CVE-2005-3664 CNNVD-200511-258

7.5 AV AC AU C I A
发布: 2005-11-18
修订: 2017-07-11

Kaspersky杀毒引擎(KAV)是非常流行的Windows和Linux病毒扫描引擎,广泛的用于各种网络邮件网关和基于主机的杀毒产品中。 KAV引擎的CHM文件解析器中存在漏洞。如果解析了已破坏的CHM文件的话,就可能发生堆溢出,导致远程攻击者以杀毒软件进程的权限执行任意代码。在Microsoft平台上,受影响软件无法执行任意代码,但可导致Kaspersky Anti-Virus无法再扫描任何文件,因此可能允许之后的恶意代码到达目标。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息