Bugtraq meldet kritische Lücke im NOD32-Scanner

User, die auf die Dienste des Antiviren-Scanners NOD32 vertrauen, sollten schnellstmöglich eine Aktualisierung vornehmen. Wie aus einem Posting auf Bugtraq, einer Sicherheits-Mailingliste, hervorgeht, sind alle NOD-Versionen von einem schwerwiegenden Programmierfehler betroffen, der mit dem automatischen Update auf die Version 2.70.37.0 erstmals aufgetaucht ist.

Durch den Fehler lässt sich unter Umständen auch Schadcode auf das System einschleusen und sich anschließend das System vollständig vom Angreifer übernehmen, sobald es diesen gelungen ist, lokal oder übers Netz eine Datei in einem Verzeichnis mit einem überlangen Namen anzulegen.

Das nämlich führt zu zwei Pufferüberläufen bei der Verarbeitung von Pfadnamen, sobald der Scanner eine Datei in dem Verzeichnis desinfiziert, löscht oder umbenennt. Ein funktionsfähiger Exploit für die Lücke soll bereits existieren, wie es im Bugtraq-Eintrag heißt.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben