欢迎user
发布日期:2017-06-27
危险等级:☆☆☆☆
1 漏洞描述
Sophos Anti-Virus Threat Detection Engine是英国Sophos公司的一套适用于多种操作系统的反病毒引擎,它可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。unrar是其中的一个命令行文档解压程序。
Sophos Anti-Virus Threat Detection Engine 3.37.2之前的版本中unrar 5.5.5之前的版本中存在内存破坏漏洞。攻击者可利用该漏洞执行任意代码,造成越边界写入。
2 漏洞标识符
CVE ID:CVE-2012-6706
3 影响系统
受影响系统:
Sophos Anti-Virus Threat Detection Engine <3.37.2
4 专家建议
https://community.sophos.com/kb/en-us/118424#six
5 漏洞类型
应用程序