NOD32反病毒软件本地缓冲区溢出漏洞 CVE-2003-0062 CNNVD-200302-024

7.2 AV AC AU C I A
发布: 2003-02-19
修订: 2016-10-18

Eset Software\'\'s NOD32反病毒系统是跨病毒反病毒应用程序,可使用在Linux, FreeBSD, OpenBSD和NetBSD平台下。 NOD32在处理超长路径名时缺少正确的边界缓冲区检查,本地攻击者可以利用这个漏洞进行缓冲区溢出,可能以ROOT权限在系统上执行任意指令。 NOD32在解析路径名超过500个字符串时会发生缓冲区溢出,攻击者可以覆盖eax和ecx寄存器的前三个字节。攻击者通过就建立恶意路径并诱使用户使用NOD32解析,就可能以ROOT权限在系统上执行任意指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息