Trend Micro扫描引擎UPX压缩PE文件缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Trend Micro病毒扫描引擎为桌面、服务器和网关提供杀毒功能。 Trend Micro的病毒扫描引擎在扫描特制的畸形UPX压缩可执行程序时没有正确验证输入,远程攻击者可能利用此漏洞在服务器上执行任意指令。 如果用户扫描了畸形文件的话,就可能触发缓冲区溢出,导致执行任意指令。在Windows下扫描引擎在内核环境中运行;在Linux下扫描引擎运行为超级用户权限的守护程序。因此,成功利用这个漏洞的攻击者可以获得对受影响系统的完全控制。 Trend Micro Scan Engine 8.300 Trend Micro Scan Engine 8.000 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.antivirus.com/" target="_blank">http://www.antivirus.com/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息