Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en arclib en Anti-Virus (CVE-2009-3587)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en el componente arclib en el motor Anti-Virus en CA Anti-Virus para Enterprise (formalmente eTrust Antivirus) v7.1 hasta v8.1; Anti-Virus 2007 (v8) hasta 2009; eTrust EZ Antivirus r7.1; Internet Security Suite 2007 (v3) hasta Plus 2009; y otros productos CA permite a atacantes remotos causar una denegación de servicio y ejecutar probablemente código de su elección a través del archivo RAR manipulado que provoca una corrupción de la memoria dinámica, una vulnerabilidad diferente que CVE-2009-3588.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:anti-virus:2007:8:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus:2008:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_for_the_enterprise:7.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_for_the_enterprise:r8:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_sdk:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:common_services:11:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:common_services:11.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_antivirus:7.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_antivirus:8:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_antivirus:8.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_integrated_threat_management:8.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_intrusion_detection:3.0:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_secure_content_manager:1.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:internet_security_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:internet_security_suite:3.0:*:*:*:*:*:*:*