The AV engine before DAT 5600 in McAfee... CVE-2009-1348 CNNVD-200904-560

7.6 AV AC AU C I A
发布: 2009-04-30
修订: 2018-10-10

McAfee VirusScan, Total Protection, Internet Security, Microsoft ISA Server SecurityShield,Microsoft Sharepoint Security,Security for Email Servers, Email Gateway和Active Virus Defense中的AV引擎DAT5600之前版本允许远程攻击者借助(1)畸形的RAR存档文件中的一个无效的Headflags字段,(2)畸形的RAR存档文件中的一个无效的Packsize字段,或(3)畸形的ZIP存档文件中的一个无效的文件长度字段,绕过病毒检测。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息