NVD Vulnerability Detail
Search Exploit, PoC
CVE-2006-6335
Summary

Multiple buffer overflows in Sophos Anti-Virus scanning engine before 2.40 allow remote attackers to execute arbitrary code via (1) a SIT archive with a long filename that is not null-terminated, which triggers a heap-based overflow in veex.dll due to improper length calculation, and (2) a CPIO archive, with a long filename that is not null-terminated, which triggers a stack-based overflow in veex.dll.

Publication Date Dec. 13, 2006, 5:28 a.m.
Registration Date Jan. 29, 2021, 3:51 p.m.
Last Update Oct. 18, 2018, 6:47 a.m.
CVSS2.0 : HIGH
Score 10.0
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. はい
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:sophos:sophos_anti-virus:*:*:*:*:*:*:*:* 2.3
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Sophos Anti-Virus スキャンエンジンにおけるバッファオーバーフローの脆弱性
Title Sophos Anti-Virus スキャンエンジンにおけるバッファオーバーフローの脆弱性
Summary

Sophos Anti-Virus スキャンエンジンには、バッファオーバーフローの脆弱性が存在します。

Possible impacts 第三者により、以下の影響を受ける可能性があります。 (1) NULL で終了しない過度に長いファイル名を伴う SIT アーカイブを介して、適切でない長さの計算が起因し、veex.dll 内でヒープベースのオーバーフローを誘発され、任意のコードを実行される可能性 (2) NULL で終了しない過度に長いファイル名を伴う CPIO アーカイブを介して、veex.dll 内でスタックベースのオーバーフローを誘発され、任意のコードを実行される可能性
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 12, 2006, midnight
Registration Date Dec. 20, 2012, 6:02 p.m.
Last Update Dec. 20, 2012, 6:02 p.m.
Affected System
ソフォス
Sophos Anti-Virus 2.40 未満
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.