De bekende security onderzoeker Alex Wheeler, die in de afgelopen maanden verschillende lekken in virusscanners heeft ontdekt, heeft nu een kwetsbaarheid in Panda Antivirus gevonden waardoor een aanvaller een kwetsbaar systeem kan overnemen.
Het lek wordt veroorzaakt door een boundary error in "pskcmp.dll" als er ZOO archiefbestanden uitgepakt worden. Dit kan door een heap-gebaseerde buffer overflow misbruikt worden om willekeurige code op het systeem uit voeren, als de scanner een kwaadaardig ZOO bestand scant.
Als oplossing wordt aangeraden om ZOO archiefbestanden op de e-mail of proxy gateways te filteren. De volgende Panda virusscanners zijn kwestbaar:
*Update 15:30 2-12-05
Panda Software laat ons weten dat het een update heeft uitgebracht waarmee het lek verholpen is.
Deze posting is gelocked. Reageren is niet meer mogelijk.