Vulnerabilidad en el archivo aerdl.dll en los productos F-Secure y WithSecure (CVE-2022-28884)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2022
Última modificación:
09/09/2022
Descripción
Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:withsecure:business_suite:-:*:*:*:*:*:x86:* | ||
cpe:2.3:a:withsecure:elements_endpoint_protection:*:*:*:*:*:*:x86:* | ||
cpe:2.3:a:f-secure:internet_gatekeeper:-:*:*:*:*:-:*:* | ||
cpe:2.3:a:f-secure:linux_security:-:*:*:*:*:*:x86:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página