X-Force heeft een lek in de Symantec AntiVirus Library gevonden die door verschillende Symantec/Norton antivirus-producten wordt gebruikt. Door een speciaal UPX bestand te maken, kan een aanvaller een heap overflow veroorzaken, waardoor kwetsbare systemen overgenomen kunnen worden. Het lek is onder andere aanwezig in Symantec Norton Antivirus 2004, Internet Security 2004 en System Works 2004. Er zijn inmiddels verschillende updates verschenen die het lek verhelpen. Meer informatie is in Symantec's advisory en ISS' advisory te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.