Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo ZIP en el motor de análisis de Avast AV (CVE-2020-9399)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2020
Última modificación:
21/07/2021

Descripción

El motor de análisis de Avast AV permite la detección de virus por medio de un archivo ZIP diseñado. Esto afecta a las versiones anteriores a 12 definiciones de 200114-0 de Antivirus Pro, Antivirus Pro Plus y Antivirus para Linux.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:antivirus_for_linux:*:*:*:*:*:*:*:* 12.0 (excluyendo)
cpe:2.3:a:avast:antivirus_pro:*:*:*:*:*:*:*:* 12.0 (excluyendo)
cpe:2.3:a:avast:antivirus_pro_plus:*:*:*:*:*:*:*:* 12.0 (excluyendo)