AVG Anti-Virus UPX文件解析拒绝服务漏洞


  【赛迪网-IT技术报道】AVG Anti-Virus是一款功能完备的杀毒软件。AVG Anti-Virus在处理UPX压缩可执行程序时会将0用作除数,如果扫描到了特制的UPX压缩文件就会导致扫描引擎崩溃。

发布日期:2008-07-28

更新日期:2008-07-30

受影响系统:

AVG AVG Anti-Virus 8.0

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30417

AVG Anti-Virus是一款功能完备的杀毒软件。

AVG Anti-Virus在处理UPX压缩可执行程序时会将0用作除数,如果扫描到了特制的UPX压缩文件就会导致扫描引擎崩溃。

<*来源:Sergio Alvarez

链接:http://secunia.com/advisories/31290/

http://marc.info/?l=bugtraq&m=121734863109482&w=2

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

AVG

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.grisoft.com/us/us_index.php

2008.08.04  来源:赛迪网  作者:kaduo