Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una función no especificada en el PDF Scanner Engine en Avira AntiVir Engine (CVE-2013-4602)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/02/2020
Última modificación:
18/02/2020

Descripción

Se presenta una vulnerabilidad de denegación de servicio (bucle infinito) en Avira AntiVir Engine versiones anteriores a 8.2.12.58, por medio de una función no especificada en el PDF Scanner Engine.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avira:antivir_mailgate:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivir_mailgate_suite:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivir_personal:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivir_sharepoint:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivir_webgate:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivir_webgate_suite:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:antivirus_server:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:exchange_security:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:professional_security:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)
cpe:2.3:a:avira:savapi:*:*:*:*:*:*:*:* 8.2.12.58 (excluyendo)