Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bilioteca Arclib (arclib.dll) en el motor de CA Anti-Virus en varios productos de CA (CVE-2009-0042)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades sin especificar en la bilioteca Arclib (arclib.dll) anterior a v 7.3.0.15 en el motor de CA Anti-Virus para CA Anti-Virus Enterprise v7.1, r8, y r8.1; Anti-Virus 2007 v8 y 2008; Internet Security Suite 2007 v3 y 2008; y otros productos CA, permite a atacantes remotos evitar la detección de virus a través de un fichero mal formado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:anti-spyware:2007:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-spyware:2008:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-spyware_for_the_enterprise:8.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-spyware_for_the_enterprise:r8:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus:2007:8:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus:2008:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_for_the_enterprise:7.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_for_the_enterprise:8.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_for_the_enterprise:r8:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:anti-virus_sdk:*:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:antivirus_gateway:7.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:arcserve_client_agent:-:*:windows:*:*:*:*:*
cpe:2.3:a:broadcom:common_services:11:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:common_services:11.1:*:*:*:*:*:*:*
cpe:2.3:a:broadcom:etrust_ez_antivirus:r6.1:*:*:*:*:*:*:*