f-secure_anti-virus_client_security,f-secure_protection_service_for_consumers,f-secure_internet_security,f-secure_anti-virus,f-secure_protection_service_for_business,f-secure_anti-virus_for_workstations,f-secure_anti-virus_for_linux,f-secure_anti-virus_linux_client_security 安全绕过漏洞

CVE编号

CVE-2008-0792

利用情况

暂无

补丁情况

N/A

披露时间

2008-02-15
漏洞描述
Multiple F-Secure anti-virus products, including Internet Security 2006 through 2008, Anti-Virus 2006 through 2008, F-Secure Protection Service, and others, allow remote attackers to bypass malware detection via a crafted CAB archive.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 f-secure f-secure_anti-virus 2006 -
运行在以下环境
应用 f-secure f-secure_anti-virus 2007 -
运行在以下环境
应用 f-secure f-secure_anti-virus 2008 -
运行在以下环境
应用 f-secure f-secure_anti-virus_client_security 6.03 -
运行在以下环境
应用 f-secure f-secure_anti-virus_client_security 6.04 -
运行在以下环境
应用 f-secure f-secure_anti-virus_client_security 7.01 -
运行在以下环境
应用 f-secure f-secure_anti-virus_client_security 7.10 -
运行在以下环境
应用 f-secure f-secure_anti-virus_for_linux 4.65 -
运行在以下环境
应用 f-secure f-secure_anti-virus_for_workstations 5.44 -
运行在以下环境
应用 f-secure f-secure_anti-virus_for_workstations 7.00 -
运行在以下环境
应用 f-secure f-secure_anti-virus_for_workstations 7.10 -
运行在以下环境
应用 f-secure f-secure_anti-virus_linux_client_security 5.52 -
运行在以下环境
应用 f-secure f-secure_anti-virus_linux_client_security 5.53 -
运行在以下环境
应用 f-secure f-secure_internet_security 2006 -
运行在以下环境
应用 f-secure f-secure_internet_security 2007 -
运行在以下环境
应用 f-secure f-secure_internet_security 2008 -
运行在以下环境
应用 f-secure f-secure_protection_service_for_business * Up to
(including)
3.00
运行在以下环境
应用 f-secure f-secure_protection_service_for_consumers * Up to
(including)
7.00
CVSS3评分
5.8
  • 攻击路径
    网络
  • 攻击复杂度
    N/A
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
  • 保密性
    部分地
  • 完整性
    部分地
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
阿里云安全产品覆盖情况