Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de soporte Archive en ESET NOD32 (CVE-2015-8841)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/04/2016
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer basado en memoria dinámica en el módulo de soporte Archive en ESET NOD32 en versiones anteriores a la actualización 11861 permite a atacantes remotos ejecutar código arbitrario a través de una gran cantidad de lenguajes en un archivo de instalación EPOC de tipo SIS_FILE_MULTILANG.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eset:nod32:-:10951:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10952:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10953:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10954:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10955:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10956:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10957:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10958:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10959:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10960:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10961:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10962:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10963:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10964:*:*:*:*:*:*
cpe:2.3:a:eset:nod32:-:10965:*:*:*:*:*:*