Vulnerabilidad en múltiples productos antivirus de F-Secure (CVE-2008-6085)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
06/02/2009
Última modificación:
08/08/2017
Descripción
Desbordamiento de entero en múltiples productos antivirus de F-Secure, incluyendo Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008, y otros, cuando ha sido configurado para escanear ficheros comprimidos internamente, permite a atacantes remotos ejecutar código de su elección a través de un fichero comprimido RPM manipulado, lo que provocará un desbordamiento de búfer.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:f-secure:f-secure_anti-virus:7.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus:2006:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus:2007:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus:2007:*:second:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus:2008:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus:2009:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus_for_citrix_servers:*:*:*:*:*:*:*:* | 7.00 (incluyendo) | |
cpe:2.3:a:f-secure:f-secure_anti-virus_for_microsoft_exchange:*:*:*:*:*:*:*:* | 7.10 (incluyendo) | |
cpe:2.3:a:f-secure:f-secure_anti-virus_for_microsoft_exchange:6.62:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus_for_microsoft_exchange:7.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus_for_mimesweeper:*:*:*:*:*:*:*:* | 5.61 (incluyendo) | |
cpe:2.3:a:f-secure:f-secure_anti-virus_for_windows_servers:*:*:*:*:*:*:*:* | 8.00 (incluyendo) | |
cpe:2.3:a:f-secure:f-secure_anti-virus_for_workstations:7.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus_for_workstations:7.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-secure:f-secure_anti-virus_linux_client_security:*:*:*:*:*:*:*:* | 5.54 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página