Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo zip en el motor de F-Secure Antivirus (CVE-2021-33602)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2021
Última modificación:
14/10/2021

Descripción

Se ha detectado una vulnerabilidad que afecta al motor de F-Secure Antivirus cuando el motor intenta descomprimir un archivo zip (método de descompresión LZW), y esto puede bloquear el motor de análisis. La vulnerabilidad puede ser explotada remotamente por un atacante. Un ataque con éxito resultará en una Denegación de Servicio del motor Antivirus

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f-secure:atlant:*:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:cloud_protection:*:*:*:*:*:salesforce:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:*:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:linux_security:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información