PT-2021-20225 · F Secure · F-Secure Antivirus Engine

Publicado

2021-09-07

·

Atualizado

2021-09-09

·

CVE-2021-33599

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Módulo antivírus da F-Secure (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade no mecanismo do antivírus F-Secure, na qual a verificação de um arquivo WIM pode levar a uma negação de serviço, causando um loop infinito e travando o scanner do mecanismo antivírus. Esse problema pode ser explorado remotamente por um invasor, resultando na negação de serviço do mecanismo antivírus.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33599

Produtos afetados

F-Secure Antivirus Engine