| タイトル | 複数の製品の TAR ファイルパーサにおけるマルウェア検知を回避される脆弱性 |
|---|---|
| 概要 | 複数の製品の TAR ファイルパーサには、マルウェア検知を回避される脆弱性が存在します。 異なる TAR パーサの実装にも問題があると公表された場合、本脆弱性は複数の CVE に分割される可能性があります。 |
| 想定される影響 | 第三者により、\7fELF (バックスラッシュ7fELF) で始まる文字シーケンスを持つ POSIX TAR ファイルを介して、マルウェア検知を回避される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2012年3月21日0:00 |
| 登録日 | 2012年3月26日11:35 |
| 最終更新日 | 2012年3月26日11:35 |
| CVSS2.0 : 警告 | |
| スコア | 4.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| マイクロソフト |
| Microsoft Security Essentials 2.0 Antimalware Engine 1.1.6402.0 |
| Panda Security |
| Panda Antivirus 10.0.2.7 |
| ESET |
| ESET NOD32アンチウイルス 5795 |
| Beijing Rising International Software |
| Rising Antivirus 22.83.00.03 |
| フォーティネット |
| Fortinet Antivirus 4.2.254.0 |
| クイックヒール・テクノロジーズ・ジャパン株式会社 |
| Quick Heal 11.00 |
| Authentium |
| Command Antivirus 5.2.11.5 |
| FRISK Software International |
| F-Prot Antivirus 4.6.2.117 |
| Norman |
| Norman Antivirus 6.06.12 |
| カスペルスキー |
| Kaspersky Anti-Virus 7.0.0.125 |
| K7 Computing |
| K7 AntiVirus 9.77.3565 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2012年03月26日] 掲載 |
2018年2月17日10:37 |
| 概要 | The TAR file parser in Quick Heal (aka Cat QuickHeal) 11.00, Command Antivirus 5.2.11.5, F-Prot Antivirus 4.6.2.117, Fortinet Antivirus 4.2.254.0, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, Panda Antivirus 10.0.2.7, and Rising Antivirus 22.83.00.03 allows remote attackers to bypass malware detection via a POSIX TAR file with an initial \7fELF character sequence. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations. |
|---|---|
| 公表日 | 2012年3月21日19:11 |
| 登録日 | 2021年1月28日14:55 |
| 最終更新日 | 2024年11月21日10:36 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:norman:norman_antivirus_\&_antispyware:6.06.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:rising-global:rising_antivirus:22.83.00.03:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:eset:nod32_antivirus:5795:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:f-prot:f-prot_antivirus:4.6.2.117:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:kaspersky:kaspersky_anti-virus:7.0.0.125:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cat:quick_heal:11.00:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:fortinet:fortinet_antivirus:4.2.254.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:k7computing:antivirus:9.77.3565:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:authentium:command_antivirus:5.2.11.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:microsoft:security_essentials:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:pandasecurity:panda_antivirus:10.0.2.7:*:*:*:*:*:*:* | |||||