Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AV engine en McAfee (CVE-2009-1348)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025

Descripción

El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo Headflags inválido de un archivo RAR malformado, (2) un campo Packsize inválido de un archivo RAR malformado, o (3) un campo Filelength de un archivo ZIP malformado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:active_virus_defense:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:active_virusscan:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:email_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2004:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2005:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2006:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2009:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_email_servers:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_microsoft_isa_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_microsoft_sharepoint:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:total_protection:2009:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:total_protection_for_endpoint:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_commandline:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_enterprise:*:*:*:*:*:*:*:*