Symantec Decomposer引擎RAR文件解析栈溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 27913 CVE(CAN) ID: CVE-2008-0309 Symantec的Decomposer引擎用于在扫描恶意内容时解析一些类型的文档内容。 Decomposer引擎处理畸形格式的RAR文档时存在漏洞,如果Decomposer引擎引擎扫描到了畸形的RAR文件的话,就可能触发栈溢出,导致拒绝服务或执行任意指令。 Symantec AntiVirus &lt;= 4.3.16.39 Symantec Scan Engine &lt;= 5.1.4.24 Symantec Mail Security for Microsoft Exchange &lt;= 5.0.4.363 Symantec Mail Security for Microsoft Exchange &lt;= 4.6.5.12 厂商补丁: Symantec -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.symantec.com/ target=_blank>http://www.symantec.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息