漏洞详情

CNVD编号 CNVD-2017-11360
漏洞标题 Sophos Anti-Virus Threat Detection Engine unrar内存破坏漏洞
严重等级
影响产品 Sophos unrar 5.5.5
漏洞类型 通用软硬件漏洞
发现时间 2017-06-26
公开时间 2017-06-27
发现者 unknwon
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://community.sophos.com/kb/en-us/118424#six
漏洞描述 Sophos Anti-Virus Threat Detection Engine是英国Sophos公司的一套适用于多种操作系统的反病毒引擎,它可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。unrar是其中的一个命令行文档解压程序。 Sophos Anti-Virus Threat Detection Engine 3.37.2之前的版本中unrar 5.5.5之前的版本中存在内存破坏漏洞。攻击者可利用该漏洞执行任意代码,造成越边界写入。

返回漏洞库首页
Image Additional Image