Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo aerdl.dll en los productos F-Secure y WithSecure (CVE-2022-28884)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2022
Última modificación:
09/09/2022

Descripción

Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:withsecure:business_suite:-:*:*:*:*:*:x86:*
cpe:2.3:a:withsecure:elements_endpoint_protection:*:*:*:*:*:*:x86:*
cpe:2.3:a:f-secure:internet_gatekeeper:-:*:*:*:*:-:*:*
cpe:2.3:a:f-secure:linux_security:-:*:*:*:*:*:x86:*