熊猫卫士EXE文件解析远程代码执行漏洞 CVE-2007-3969 CNNVD-200707-437

9.3 AV AC AU C I A
发布: 2007-07-25
修订: 2023-11-07

熊猫卫士是熊猫系列杀毒软件,支持对多种文件格式进行病毒分析。 熊猫卫士的文件解析引擎在解析畸形.EXE文件时整数负值过程中存在缓冲区溢出,如果用户受骗打开了恶意的可执行文件的话,就可能触发这个溢出,导致在用户系统上执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息