PDA

View Full Version : Panda Antivirus EXE File Parsing Buffer Overflow Vulnerability


xcdegasp
24-07-2007, 08:41
Critical: Highly critical
Impact: System access
Where: From remote

Software:
Panda AntiVirus Enterprise Suite
Panda AntiVirus Platinum 6.x
Panda AntiVirus Platinum 7.x
Panda AntiVirus Small Business Edition
Panda AntiVirus Titanium


Description:
Sergio Alvarez has reported a vulnerability in Panda Antivirus, which can be exploited by malicious people to compromise a vulnerable system.

The vulnerability is caused due to a boundary error when parsing .EXE files and can be exploited to cause a buffer overflow when e.g. scanning a specially crafted .EXE file.

Successful exploitation allows execution of arbitrary code.


Soluzione:
An update has reportedly been issued on 2007-07-20 through the regular update mechanism.


Fonte: http://secunia.com/advisories/26171/

c.m.g
24-07-2007, 09:33
*

lucas84
24-07-2007, 13:56
platinum 7 è del 2002/2003 il 6 ancora prima, titanium anche del 2003 circa, Small Business Edition dovrebbe essere del 2002, Enterprise Suite anche del 2002 , mi pare di leggere che nessuna nuova versione ne è effetta:)

xcdegasp
24-07-2007, 15:27
platinum 7 è del 2002/2003 il 6 ancora prima, titanium anche del 2003 circa, Small Business Edition dovrebbe essere del 2002, Enterprise Suite anche del 2002 , mi pare di leggere che nessuna nuova versione ne è effetta:)

ma a quanto pare è ancora supportato dalla software house.. :D

lucas84
24-07-2007, 15:29
ma a quanto pare è ancora supportato dalla software house.. :D
Cosa vuol dire?:D mi riferivo al fatto che i prodotti nuovi 2004 in poi non dovrebbero essere a rischio, ciao