PT-2022-14880 · Estsoft · Estsoft Alyac
Jaewon Min
·
Publicado
2022-05-12
·
Atualizado
2022-05-23
·
CVE-2022-21147
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
ESTsoft Alyac versão 2.5.7.7
Descrição
Existe uma vulnerabilidade de leitura fora dos limites na funcionalidade de verificação de malware. Um arquivo PE especialmente criado pode acionar essa vulnerabilidade, causando negação de serviço e interrupção da verificação de malware. Um invasor pode fornecer um arquivo malicioso para acionar essa vulnerabilidade.
Recomendações
Para o ESTsoft Alyac versão 2.5.7.7, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Estsoft Alyac