Vulnerabilidad en AV engine en McAfee (CVE-2009-1348)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
30/04/2009
Última modificación:
09/04/2025
Descripción
El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo Headflags inválido de un archivo RAR malformado, (2) un campo Packsize inválido de un archivo RAR malformado, o (3) un campo Filelength de un archivo ZIP malformado.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:active_virus_defense:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:active_virusscan:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:email_gateway:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:internet_security_suite:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:internet_security_suite:2004:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:internet_security_suite:2005:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:internet_security_suite:2006:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:internet_security_suite:2009:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:securityshield_for_email_servers:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:securityshield_for_microsoft_isa_server:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:securityshield_for_microsoft_sharepoint:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:total_protection:2009:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:total_protection_for_endpoint:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:virusscan_commandline:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.zoller.lu/2009/04/mcafee-multiple-bypassesevasions-ziprar.html
- http://secunia.com/advisories/34949
- http://www.securityfocus.com/archive/1/503173/100/0/threaded
- http://www.securityfocus.com/bid/34780
- https://kc.mcafee.com/corporate/index?page=content&id=SB10001&actp=LIST_RECENT
- http://blog.zoller.lu/2009/04/mcafee-multiple-bypassesevasions-ziprar.html
- http://secunia.com/advisories/34949
- http://www.securityfocus.com/archive/1/503173/100/0/threaded
- http://www.securityfocus.com/bid/34780
- https://kc.mcafee.com/corporate/index?page=content&id=SB10001&actp=LIST_RECENT



