Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en F-Secure Atlant y determinados productos WithSecure (CVE-2022-28875)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
25/05/2022
Última modificación:
08/06/2022

Descripción

Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f-secure:atlant:-:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:cloud_protection_for_salesforce:-:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:elements_collaboration_protection:-:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:internet_gatekeeper:-:*:*:*:*:-:*:*
cpe:2.3:a:f-secure:linux_security:-:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:elements_endpoint_detection_and_response:-:*:*:*:*:*:*:*
cpe:2.3:a:f-secure:elements_endpoint_protection:-:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*