涉及程序: NOD32防病毒软件 描述: NOD32防病毒软件存在缓冲溢出缺陷 详细: NOD32防病毒系统是一款跨平台反病毒程序。在UNIX平台上的NOD32存在一个可本地开发的缓冲溢出缺陷,能允许攻击者获得超级用户(root)权限。当NOD32解析一个长度超过500字符(/tmp/AAAAAA...AAA)的路径名时,产生溢出。攻击者能在eax和eax寄存器的头三个字节中写入代码,从如下GDB输出中可以看出: ———————————————————————————— Program received signal SIGSEGV, Segmentation fault. 0x4207fa78 in strcmp () from /lib/i686/libc.so.6 (gdb) bt #0 0x4207fa78 in strcmp () from /lib/i686/libc.so.6 #1 0x0804c2ba in scan_dir () #2 0x41414141 in ?? () Cannot access memory at address 0x41414141 (gdb) info registers eax 0x4141414c 1094795596 ecx 0x4141414c 1094795596 ————————————————————————————— NOD32防病毒 1.012和之前的版本(Unix平台)易受此缺陷影响。 攻击方法: 暂无有效攻击代码 解决方案: 最新的1.013版本修正了该缺陷,请用户及时下载: 正式版下载 试用版下载 附加信息: CAN-2003-0062