« Volver al listado

CVE-2009-1782

Estado: ModificadaMedia (6.8)—

Multiple F-Secure anti-virus products, including Anti-Virus for Microsoft Exchange 7.10 and earlier; Internet Gatekeeper for Windows 6.61 and earlier, Windows 6.61 and earlier, and Linux 2.16 and earlier; Internet Security 2009 and earlier, Anti-Virus 2009 and earlier, Client Security 8.0 and earlier, and others; allow remote attackers to bypass malware detection via a crafted (1) ZIP and (2) RAR archive.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (6)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-1782",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-05-22T20:30:00.877",
  "references": [
    {
      "url": "http://secunia.com/advisories/35008",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2009-1.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/34849",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1022170",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1022171",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1022172",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1262",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/50346",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/35008",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2009-1.html",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/34849",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1022170",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1022171",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1022172",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2009/1262",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/50346",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-noinfo"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Multiple F-Secure anti-virus products, including Anti-Virus for Microsoft Exchange 7.10 and earlier; Internet Gatekeeper for Windows 6.61 and earlier, Windows 6.61 and earlier, and Linux 2.16 and earlier; Internet Security 2009 and earlier, Anti-Virus 2009 and earlier, Client Security 8.0 and earlier, and others; allow remote attackers to bypass malware detection via a crafted (1) ZIP and (2) RAR archive."
    },
    {
      "lang": "es",
      "value": "Múltiples productos antivirus F-Secure, incluidos: Anti-Virus for Microsoft Exchange v7.10 y anteriores; Internet Gatekeeper for Windows v6.61 y anteriores, Windows v6.61 y anteriores, y Linux v2.16 y anteriores; Internet Security 2009 y anteriores, Anti-Virus 2009 y anteriores, Client Security v8.0 y anteriores y otros; permiten a atacantes remotos saltar la detección de software malicioso mediante archivos (1) .ZIP y (2) .RAR manipulados."
    }
  ],
  "lastModified": "2026-06-16T23:08:02.887",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:linux_servers:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5AE96CC9-08DC-49F0-94C4-89810D8BFE01",
              "versionEndIncluding": "4.65"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:inux_client_security:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8651DBB2-EC4B-474E-8431-CD7252AC4862",
              "versionEndIncluding": "5.54"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:linux_server_security:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD9FDABD-6F42-47E3-8424-559D5DD46EF3",
              "versionEndIncluding": "5.54"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:mime_sweeper:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2012AC4D-0F75-4389-9165-28930368AE4D",
              "versionEndIncluding": "5.61"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:microsoft_exchange:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB4ED58A-B715-467B-A463-FB0BA3653FA2",
              "versionEndIncluding": "6.62"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:citrix_servers:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "863CFFAF-FD5B-4150-A063-CB2851D689BF",
              "versionEndIncluding": "7.00"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:microsoft_exchange:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "29A9B0A7-FFB2-460B-8BCB-1C7D9DD55A15",
              "versionEndIncluding": "7.0"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:microsoft_exchange:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EC9E56D7-C642-46FB-8425-A3A7F22B62D2",
              "versionEndIncluding": "7.10"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:windows_server:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E829D765-4473-4D6E-AA51-7EC44CB09A2C",
              "versionEndIncluding": "8.00"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:-:workstations:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ECE7F2A4-E673-4B59-BAC2-B3D01AD0E1A9",
              "versionEndIncluding": "8.0"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:anti-virus:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "732265B4-ED48-4C91-8C96-4E2A8D0DB105",
              "versionEndIncluding": "2009"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:client_security:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B1D2491-0097-40BA-9B35-AA0708A822BC",
              "versionEndIncluding": "8.0"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:home_server_security:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "90F7894C-9891-4E09-BE4B-DCA045361D32",
              "versionEndIncluding": "2009"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:internet_gatekeeper:*:-:linux:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0941F91-C6FF-492B-908C-51C46D373BB9",
              "versionEndIncluding": "2.16"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:internet_gatekeeper:*:-:linux_japanese:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8E837C1-A444-4573-8F8E-4488D2917BD4",
              "versionEndIncluding": "3.01"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:internet_gatekeeper:*:-:windows:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06B35ABF-C401-4DF4-9935-55E797E60220",
              "versionEndIncluding": "6.61"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:internet_security:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2ECC7480-20F5-453B-A417-BB2B7BD198E4",
              "versionEndIncluding": "2009"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:linux_security:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD234E72-8306-4262-A12A-1B5E18B34E90",
              "versionEndIncluding": "7.01"
            },
            {
              "criteria": "cpe:2.3:a:f-secure:linux_security:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "162C76E3-5AB6-4C72-A47A-F2820ED8BF46",
              "versionEndIncluding": "7.02"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}