CA eTrust多个产品Arclib.DLL畸形CHM文件处理拒绝服务漏洞 CVE-2007-3875 CNNVD-200707-453

4.3 AV AC AU C I A
发布: 2007-07-26
修订: 2018-10-15

eTrust是CA推出的系列杀毒产品,现在更名为Anti-Virus for the Enterprise、Threat Manager、Anti-Spyware for the Enterprise等产品。 eTrust产品中的Arclib.DLL库存在安全漏洞,如果杀毒引擎扫描到了设置有无效previous listing chunk number字段的畸形CHM文件,扫描程序就会陷入死循环,无法再处理其他文件。

0%
当前有2条漏洞利用/PoC
当前有40条受影响产品信息