|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
[NEWS]ZoneAlarm Security Suite AntiVirus Directory Path Buffer Overflow Vulnerability
11 settembre 2008
Security Focus riporta un bollettino di sicurezza Bugtraq ID: 31124 in cui si spiega che è stata trovata una vulnerbilità in ZoneAlarm Security Suite che esporrebbe ad attacchi di tipo buffer-overflow in quanto mal gestirebbe i dati in ingresso-utente nel momento in cui il software esegue una scansione antivirus su una directory compresa in un lungo numero di cartelle. Lo sfruttamento con successo porterebbe ad un attacker da remoto a poter sfruttare questa falla per eseguire codice arbitrario malevolo con i privilegi di sistema guadagnando completo accesso al computer vulnerabile. Il Fallimento porterebbe ad una condizione di denial-of-service (DoS) negando il servizio al leggittimo user. Questa falla è stata confermata in ZoneAlarm Security Suite 7.0.483.000 ma non si esclude che anche altre versioni siano affette. Soluzione: Al momento non esistono patch o fix risolutivi o nuove versioni del programma che risolvono il problema. Falla scoperta da: Juan Pablo Lopez Yacubian Fonte: SecurityFocus
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:24.



















