home *** CD-ROM | disk | FTP | other *** search
/ ftp.f-secure.com / 2014.06.ftp.f-secure.com.tar / ftp.f-secure.com / support / hotfix / fsig / fsigk660-03_readme.txt < prev    next >
Text File  |  2007-05-29  |  2KB  |  60 lines

  1. ==========================================================================
  2.  Post-Release Fix for
  3.  F-Secure Internet Gatekeeper 6.60
  4.  Hotfix 3
  5.  
  6.  Copyright (c) 1993-2007 F-Secure Corporation. 
  7.  All Rights Reserved.
  8. ==========================================================================
  9.  
  10.  
  11. SUMMARY
  12.  
  13. This post-release fix is for the following products/versions:
  14.  o F-Secure Internet Gatekeeper 6.60
  15.  
  16. This post-release fix includes the following fix: 
  17.  o FSC-2007-1 Buffer overflow vulnerability in handling of specially 
  18.               crafted LHA archives
  19.  
  20. Recommendation: Applying this post-release fix is strongly recommended.
  21.  
  22. TECHNICAL DETAILS
  23.  
  24. FSC-2007-1 description:
  25.  
  26. An attacker may create a specially crafted LHA archive, which then in 
  27. its decompression phase can exploit a buffer overflow vulnerability, 
  28. allowing arbitrary code to be executed or the exploit to create a 
  29. denial-of-service condition. This hotfix removes the security 
  30. vulnerability.
  31.  
  32. For more detailed information, please see
  33. http://www.f-secure.com/security/fsc-2007-1.html
  34.  
  35.  
  36. OTHER INFORMATION
  37.  
  38. This post-release fix includes the following file(s):
  39.  
  40. File Name            File Version      MD5 Checksum
  41. -----------------------------------------------------------------------
  42. fm4av.dll            1.7.12380         45628ae540b77a37de4d9b2e696d52ad
  43.  
  44.  
  45. NOTE: Fixes for a particular component are cumulative and contain all 
  46. of the previous fixes for that component. 
  47.  
  48. For additional information, please visit F-Secure Support Center at:
  49. http://support.f-secure.com/
  50.  
  51.  
  52. HOW TO APPLY THE POSTFIX LOCALLY
  53.  
  54. o Unpack all files from the package into a temporary folder on the
  55.   local machine.
  56.  
  57. o Open this folder in Windows Explorer and then double-click 
  58.   "fsigk660-03.fsfix".
  59.  
  60. -- end of file --