Vulnerabilidad en varios productos antivirus (CVE-2012-1453)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/03/2012
Última modificación:
11/04/2025
Descripción
El analizador de archivos CAB en Dr.Web v5.0.2.03300, Trend Micro HouseCall v9.120.0.1004, Kaspersky Anti-Virus v7.0.0.125, Sophos Anti-Virus v4.61.0, Trend Micro AntiVirus v9.120.0.1004, McAfee Gateway (anteriormente Webwasher) v2010.1C , a-squared Anti-Malware v5.1.0.1, CA eTrust Antivirus Vet v36.1.8511, Laboratorios Antiy AVL SDK v2.0.3.7, Antimalware Engine v1.1.6402.0 en el Microsoft Security Essentials v2.0, Rising Antivirus 22.83.00.03, Ikarus Virus Utilities T3 Command Line Scanner v1.1.97.0, Fortinet Antivirus 4.2.254.0, y Panda Antivirus 10.0.2.7 permite a atacantes remotos evitar la detección de malware a través de un archivo CAB con un campo coffFiles modificado. NOTA: esto más adelante se puede dividir en varios CVEs si la información adicional que se publica muestra que el error se produjo de forma independiente en diferentes implementaciones del analizador CAB.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:ca:etrust_vet_antivirus:36.1.8511:*:*:*:*:*:*:* | ||
cpe:2.3:a:drweb:dr.web_antivirus:5.0.2.03300:*:*:*:*:*:*:* | ||
cpe:2.3:a:emsisoft:anti-malware:5.1.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:fortinet:fortinet_antivirus:4.2.254.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:ikarus:ikarus_virus_utilities_t3_command_line_scanner:1.1.97.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:kaspersky:kaspersky_anti-virus:7.0.0.125:*:*:*:*:*:*:* | ||
cpe:2.3:a:mcafee:gateway:2010.1c:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:security_essentials:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:pandasecurity:panda_antivirus:10.0.2.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:rising-global:rising_antivirus:22.83.00.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:sophos_anti-virus:4.61.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:trendmicro:housecall:9.120.0.1004:*:*:*:*:*:*:* | ||
cpe:2.3:a:trendmicro:trend_micro_antivirus:9.120.0.1004:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/80482
- http://osvdb.org/80483
- http://osvdb.org/80484
- http://osvdb.org/80485
- http://osvdb.org/80486
- http://osvdb.org/80487
- http://osvdb.org/80488
- http://osvdb.org/80489
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.securityfocus.com/archive/1/522005
- http://www.securityfocus.com/bid/52621
- http://osvdb.org/80482
- http://osvdb.org/80483
- http://osvdb.org/80484
- http://osvdb.org/80485
- http://osvdb.org/80486
- http://osvdb.org/80487
- http://osvdb.org/80488
- http://osvdb.org/80489
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.securityfocus.com/archive/1/522005
- http://www.securityfocus.com/bid/52621