• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Sophos Anti-Virus Threat Detection Engine unrar内存破坏漏洞(CVE-2012-6706 )

【发布时间:2017-07-19】

发布日期:2017-06-27

危险等级:☆☆☆☆

1 漏洞描述

Sophos Anti-Virus Threat Detection Engine是英国Sophos公司的一套适用于多种操作系统的反病毒引擎,它可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。unrar是其中的一个命令行文档解压程序。

Sophos Anti-Virus Threat Detection Engine 3.37.2之前的版本中unrar 5.5.5之前的版本中存在内存破坏漏洞。攻击者可利用该漏洞执行任意代码,造成越边界写入。

2 漏洞标识符

CVE ID:CVE-2012-6706

3 影响系统

受影响系统:

Sophos Anti-Virus Threat Detection Engine <3.37.2

4 专家建议

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://community.sophos.com/kb/en-us/118424#six

5 漏洞类型

应用程序

新华三官网
联系我们