Computer Associates是世界领先的安全厂商,产品包括多种杀毒软件及备份恢复系统。 多个CA产品的杀毒引擎在解析畸形内容的.CAB文档时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统, 软件包中vete.dll模块如果处理了.CAB文档中的超长文件名,就会触发这个溢出,导致执行任意指令。
Computer Associates是世界领先的安全厂商,产品包括多种杀毒软件及备份恢复系统。 多个CA产品的杀毒引擎在解析畸形内容的.CAB文档时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制系统, 软件包中vete.dll模块如果处理了.CAB文档中的超长文件名,就会触发这个溢出,导致执行任意指令。