Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos PE32-bit fuzzed en F-Secure Atlant y determinados productos WithSecure (CVE-2022-28874)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
23/05/2022
Última modificación:
07/06/2022

Descripción

Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f-secure:atlant:*:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:elements_endpoint_protection:*:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:linux_security:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:withsecure:cloud_protection_for_salesforce:*:*:*:*:*:*:*:*
cpe:2.3:a:withsecure:elements_collaboration_protection:*:*:*:*:*:*:*:*