internet_security_suite,brightstor_enterprise_backup,brightstor_arcserve_backup,brightstor_arcserve_client,antivirus_sdk,etrust_antivirus_gateway,anti-spyware,etrust_intrusion_detection,threat_manager,etrust_ez_antivirus,protection_suites,brigthstor_arcserve_client_for_windows,antispyware_for_the_enterprise,unicenter_network_and_systems_management,anti_virus_sdk,common_services,etrust_internet_security_suite,secure_content_manager,anti-virus_for_the_enterprise,etrust_ez_armor,etrust_antivirus 拒绝

CVE编号

CVE-2007-3875

利用情况

暂无

补丁情况

N/A

披露时间

2007-07-26
漏洞描述
arclib.dll before 7.3.0.9 in CA Anti-Virus (formerly eTrust Antivirus) 8 and certain other CA products allows remote attackers to cause a denial of service (infinite loop and loss of antivirus functionality) via an invalid "previous listing chunk number" field in a CHM file.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 ca anti-spyware 2007 -
运行在以下环境
应用 ca anti-virus_for_the_enterprise 7.0 -
运行在以下环境
应用 ca anti-virus_for_the_enterprise 7.1 -
运行在以下环境
应用 ca anti-virus_for_the_enterprise 8 -
运行在以下环境
应用 ca anti-virus_for_the_enterprise 8.1 -
运行在以下环境
应用 ca antispyware_for_the_enterprise 8 -
运行在以下环境
应用 ca antispyware_for_the_enterprise 8.1 -
运行在以下环境
应用 ca antivirus_sdk * -
运行在以下环境
应用 ca anti_virus_sdk * -
运行在以下环境
应用 ca brightstor_arcserve_backup 11 -
运行在以下环境
应用 ca brightstor_arcserve_backup 11.1 -
运行在以下环境
应用 ca brightstor_arcserve_backup 11.5 -
运行在以下环境
应用 ca brightstor_arcserve_backup 9.01 -
运行在以下环境
应用 ca brightstor_arcserve_client * -
运行在以下环境
应用 ca brightstor_enterprise_backup 10.5 -
运行在以下环境
应用 ca brigthstor_arcserve_client_for_windows * -
运行在以下环境
应用 ca common_services 11 -
运行在以下环境
应用 ca common_services 11.1 -
运行在以下环境
应用 ca etrust_antivirus 8 -
运行在以下环境
应用 ca etrust_antivirus_gateway 7.1 -
运行在以下环境
应用 ca etrust_ez_antivirus 6.1 -
运行在以下环境
应用 ca etrust_ez_antivirus 7 -
运行在以下环境
应用 ca etrust_ez_armor 1 -
运行在以下环境
应用 ca etrust_ez_armor 2 -
运行在以下环境
应用 ca etrust_ez_armor 3 -
运行在以下环境
应用 ca etrust_internet_security_suite 1 -
运行在以下环境
应用 ca etrust_internet_security_suite 2 -
运行在以下环境
应用 ca etrust_intrusion_detection 2.0 -
运行在以下环境
应用 ca etrust_intrusion_detection 3.0 -
运行在以下环境
应用 ca internet_security_suite 3.0 -
运行在以下环境
应用 ca protection_suites r2 -
运行在以下环境
应用 ca protection_suites r3 -
运行在以下环境
应用 ca secure_content_manager 1.1 -
运行在以下环境
应用 ca secure_content_manager 8.0 -
运行在以下环境
应用 ca threat_manager 8 -
运行在以下环境
应用 ca unicenter_network_and_systems_management 11 -
运行在以下环境
应用 ca unicenter_network_and_systems_management 11.1 -
运行在以下环境
应用 ca unicenter_network_and_systems_management 3.0 -
运行在以下环境
应用 ca unicenter_network_and_systems_management 3.1 -
CVSS3评分
4.3
  • 攻击路径
    网络
  • 攻击复杂度
    N/A
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    部分地
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况