Podatność CVE-2005-3225


Publikacja: 2005-10-14   Modyfikacja: 2012-02-12

Opis:
Multiple interpretation error in unspecified versions of (1) eTrust-Iris and (2) eTrust-Vet Antivirus allows remote attackers to bypass virus detection via a malicious executable in a specially crafted RAR file with malformed central and local headers, which can still be opened by products such as Winrar and PowerZip, even though they are rejected as corrupted by Winzip and BitZipper.

CVSS2 => (AV:N/AC:H/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5.1/10
6.4/10
4.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Wysoka
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
CA -> Etrust antivirus 
CA -> Etrust antivirus iris engine 

 Referencje:
http://shadock.net/secubox/AVCraftedArchive.html
http://marc.theaimsgroup.com/?l=bugtraq&m=112879611919750&w=2

Copyright 2024, cxsecurity.com

 

Back to Top