De bekende security onderzoeker Alex Wheeler heeft een zeer ernstig lek in Symantec AntiVirus ontdekt waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek wordt veroorzaakt door een boundary error in het bestand Dec2Rar.dll die ontstaat als er bepaalde data van een RAR bestand wordt gekopieerd. Dit kan misbruikt worden om een heap-based buffer overflow te veroorzaken, waardoor de aanvaller willekeurige code kan uitvoeren als er een RAR bestand gescand wordt.
Het lek is aanwezig in Dec2Rar.dll versie 3.2.14.3 en treft mogelijk alle Symantec produkten die deze versie van het DLL bestand gebruiken. Aangezien er nog geen patch aanwezig is, wordt aangeraden om RAR bestanden op de e-mail of proxy gateway te filteren. Meer informatie is te vinden in deze advisory. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.