Vulnerabilidad en varios productos antivirus (CVE-2012-1423)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/03/2012
Última modificación:
11/04/2025
Descripción
El analizador de archivos TAR en el Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, K7 AntiVirus 9.77.3565, NOD32 Antivirus 5795, Norman Antivirus 6.6.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, y VirusBuster 13.6.151.0 permite a atacantes remotos evitar la detección de malware a través de un archivo POSIX TAR con una secuencia de carácter inicial MZ. NOTA: esto más adelante se puede dividir en varios CVEs si la información adicional que se publica muestra que el error se produjo de forma independiente en diferentes implementaciones del analizador TAR.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:authentium:command_antivirus:5.2.11.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:emsisoft:anti-malware:5.1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:eset:nod32_antivirus:5795:*:*:*:*:*:*:* | ||
cpe:2.3:a:f-prot:f-prot_antivirus:4.6.2.117:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortinet_antivirus:4.2.254.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ikarus:ikarus_virus_utilities_t3_command_line_scanner:1.1.97.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:k7computing:antivirus:9.77.3565:*:*:*:*:*:*:* | ||
cpe:2.3:a:norman:norman_antivirus_\&_antispyware:6.06.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:pc_tools:pc_tools_antivirus:7.0.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:rising-global:rising_antivirus:22.83.00.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:virusbuster:virusbuster:13.6.151.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/80393
- http://osvdb.org/80395
- http://osvdb.org/80396
- http://osvdb.org/80406
- http://osvdb.org/80407
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.securityfocus.com/archive/1/522005
- http://osvdb.org/80393
- http://osvdb.org/80395
- http://osvdb.org/80396
- http://osvdb.org/80406
- http://osvdb.org/80407
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.securityfocus.com/archive/1/522005