회원가입메일  
   
 
> 취약성 정보
이름 Level 4, 1440 Point avy 2007-02-28 02:45:02
제목 McAfee VirusScan Virex 불안전한 파일생성과 검사 우회 취약점
click="window.open(this.href);return false;">http://www.securityfocus.com/bid/22744Bugtraq ID:           22744
Class:         Design Error
Remote:         No
Local:         Yes
Published:         Feb 27 2007 12:00AM
Updated:         Feb 27 2007 12:00AM
Credit:         Kevin Finisterre is credited with the discovery of this vulnerability.
Vulnerable:         McAfee Virex 7.7
McAfee Virex


세부설명
========

맥아피 VirusScan Virex 는 불안정한 파일 생성 취약점과 설계상의 오류에 의한 검사 우회의 가능성이 있다.

성공한 공격은 로컬 공격자가 바이러스 검사 메커니즘을 우회하고 수퍼유저 권한으로 임의의 코드를 실행하는 것을 허락할 것이다.

이 취약점은 맥아피 맥용 VirusScan (Virex) 버전 7.7과 그 이전 버전에 영향을 미친다.


해결책
========

벤더는 이 취약점에 해당하는 패치를 공개했다. 패치를 얻거나 적용하기 위한 더 많은 정보를 원한다면 벤더에 접촉하기 바란다.


레퍼런스
========

McAfee Homepage (McAfee)
VirusScan Product Homepage (McAfee)
[NETRAGARD-20070220 SECURITY ADVISORY] [McAfee VirusScan for Mac>  (Virex) Local (Netragard Security Advisories)
목록
1017 Linux Kernel < 2.6.37-rc2..  Level 9, 8750 Point nesk 2010.12.20 38483
1016 Linux Kernel <= 2.6.37 Lo..  Level 9, 8750 Point nesk 2010.12.10 34442
1015 Local Root Privilege Esca..  Level 9, 8750 Point nesk 2010.11.26 34830
1014 Windows Task Scheduler Pr..  Level 9, 8750 Point nesk 2010.11.21 36712
1013 Internet Explorer CSS Tag.. [1]  Level 9, 8750 Point nesk 2010.11.07 17460
1012 Adobe Shockwave player rc..  Level 9, 8750 Point nesk 2010.10.22 6988
1011 Linux RDS Protocol Local ..  Level 9, 8750 Point nesk 2010.10.20 8147
1010 ASP.NET Padding Oracle Vu..  Level 9, 8750 Point nesk 2010.10.11 8533
1009 Iphone pdf 취약성 (by Autoly.. [3]  Level 14, 20240 Point hinehong 2010.08.18 8709
1008 Norton Multiple insuffici.. [27]  Level 2, 645 Point bokdong2 2007.04.02 16182
1007 SignKorea's ActiveX Buff.. [42]  Level 2, 645 Point bokdong2 2007.03.27 18322
1006 Symantec Mail Security fo.. [4]  Level 5, 3065 Point RiceBox 2007.03.02 7873
1005 McAfee VirusScan Virex 불안.. [2]  Level 4, 1440 Point avy 2007.02.28 7664
1004 Microsoft XBox 360 권한 상승 .. [3]  Level 4, 1440 Point avy 2007.02.28 7419
1003 Windows Shell User Logon .. [5]  Level 4, 1440 Point avy 2007.02.26 7719
1002 아래한글에서 심각한 보안취약점이 발견됨에 따라.. [6]  Level 2, 645 Point bokdong2 2007.02.20 11443
1001 MIMEDefang 불특정 버퍼 오버플로우 취.. [3]  Level 4, 1440 Point avy 2007.02.12 7365
1000 Sun Solaris Telnet 원격 인증 .. [8]  Level 4, 1440 Point avy 2007.02.12 8682
999 Microsoft Help Workshop C.. [6]  Level 12, 12970 Point hkpco 2007.01.18 8116
998 Internet Explorer 7 팝업 어드.. [2]  Level 5, 3065 Point RiceBox 2006.10.27 6076
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10