F-Secure ZIP és RAR biztonsági megkerüléses gyengeség

CH azonosító

CH-2164

Felfedezés dátuma

2009.05.05.

Súlyosság

Alacsony

Érintett rendszerek

Anti-Virus
Client Security
F-Secure
Home Server Security
Internet Gatekeeper
Internet Security
Linux Security

Érintett verziók

F-Secure Internet Gatekeeper 2.x - 3.x (Linux), 6.x
F-Secure Internet Security 2008, 2009
F-Secure Linux Security 7.x
F-Secure Home Server Security 2009
F-Secure Client Security 7.x, 8.x
F-Secure Anti-Virus

Összefoglaló

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

Leírás

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

A gyengeséget a ZIP és RAR kezelés egy hibája okozza, amit kihasználva egy különlegesen kialakított ZIP vagy RAR fájl segítségével megkerülhető a víruskereső funkció.

A probléma a következő termékeket érinti:

  • F-Secure Anti-Virus for Microsoft Exchange 7.10 és korábbi verziói
  • F-Secure Internet Gatekeeper for Windows 6.61 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux 2.16 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux Japanese 3.01 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – E-mail and Server security version 8.00 és korábbi verziói
  • F-Secure Internet Security 2009 és korábbi verziói
  • F-Secure Anti-Virus 2009 és korábbi verziói
  • F-Secure Client Security 8.0 és korábbi verziói
  • F-Secure Anti-Virus for Workstations 8.0 és korábbi verziói
  • F-Secure Linux Security 7.01 és korábbi verziói
  • F-Secure Anti-Virus Linux Client Security 5.54 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Consumers version 8.00 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – Workstation security version 8.00 és korábbi verziói
  • F-Secure Home Server Security 2009
  • F-Secure Anti-Virus for Windows Servers 8.00 és korábbi verziói
  • F-Secure Anti-Virus for Citrix Servers 7.00 és korábbi verziói
  • F-Secure Linux Security 7.02 és korábbi verziói
  • F-Secure Anti-Virus Linux Server Security 5.54 és korábbi verziói
  • F-Secure Anti-Virus for Linux Servers 4.65
  • F-Secure Anti-Virus for MIMEsweeper 5.61 és korábbi verziói

Megoldás

Használja a javításokat és cselekedjen a gyártó ajánlásai szerint!

Hivatkozások

Gyártói referencia: www.f-secure.com
SECUNIA 35008


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »