Kaspersky Labs Antivirus Engine 6.0... CVE-2007-0125 CNNVD-200701-045

5.0 AV AC AU C I A
发布: 2007-01-09
修订: 2017-07-29

Kaspersky Antivirus是非常流行的杀毒软件。 Kaspersky Antivirus在处理特制的PE文件时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致扫描引擎陷入死循环。PE文件中的一个头部结构选项是Optional Windows Header部分,该部分包含有Windows链接器和加载器所需要的信息。NumberOfRvaAndSizes字段的无效值会导致Kaspersky在无限循环中反复地寻找并读取文件的同一部分,这样扫描引擎就会陷入死循环,无法再扫描文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息