Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en multiscan.exe en Check Point ZoneAlarm Security Suite (CVE-2008-7009)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/08/2009
Última modificación:
11/10/2018

Descripción

Desbordamiento de búfer en multiscan.exe en Check Point ZoneAlarm Security Suite v7.0.483.000 y v8.0.020.000 permite a usuarios locales ejecutar código de forma arbitraria a través de un fichero o directorio con una ruta larga. NOTA: Algunos de estos detalles fueron obtenidos de terceras personas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:zonealarm:7.0.483.000:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:zonealarm:8.0.020.000:*:*:*:*:*:*:*