Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trend Micro Scan Engine (CVE-2007-0851)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2007
Última modificación:
09/04/2025

Descripción

Un desbordamiento de búfer en Trend Micro Scan Engine versiones 8.000 y 8.300 anteriores al archivo de patrones de virus versión 4.245.00, tal y como es usado en otros productos como Cyber Clean Center (CCC) Cleaner, permite a atacantes remotos ejecutar código arbitrario por medio de un ejecutable comprimido UPX malformado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trend_micro:client-server-messaging_suite_smb:gold:*:windows:*:*:*:*:*
cpe:2.3:a:trend_micro:client-server_suite_smb:gold:*:windows:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:3.5:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:gold:*:as_400:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:gold:*:s_390:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:gold:*:solaris:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:gold:*:windows:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:gold:*:windows_nt:*:*:*:*:*
cpe:2.3:a:trend_micro:control_manager:netware:*:*:*:*:*:*:*
cpe:2.3:a:trend_micro:interscan_emanager:3.5:*:hp:*:*:*:*:*
cpe:2.3:a:trend_micro:interscan_emanager:3.5.2:*:windows:*:*:*:*:*
cpe:2.3:a:trend_micro:interscan_emanager:3.6:*:linux:*:*:*:*:*
cpe:2.3:a:trend_micro:interscan_emanager:3.6:*:sun:*:*:*:*:*
cpe:2.3:a:trend_micro:interscan_emanager:3.51:*:*:*:*:*:*:*