CVE-2012-1457
The TAR file parser in Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, avast! Antivirus 4.8.1351.0 and 5.0.677.0, AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, ClamAV 0.96.4, Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, G Data AntiVirus 21, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, VBA32 3.12.14.2, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a TAR archive entry with a length field that exceeds the total TAR file size. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 98%
- Percentil entre todas las CVEs puntuadas: 100
- Fecha de la puntuación: 29/9/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (28)
CWE
- CWE-264
Referencias
- http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html
- http://osvdb.org/80389
- http://osvdb.org/80391
- http://osvdb.org/80392
- http://osvdb.org/80393
- http://osvdb.org/80395
- http://osvdb.org/80396
- http://osvdb.org/80403
- http://osvdb.org/80406
- http://osvdb.org/80407
- http://osvdb.org/80409
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:094
- http://www.securityfocus.com/archive/1/522005
- http://www.securityfocus.com/bid/52610
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74293
- http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html
- http://osvdb.org/80389
- http://osvdb.org/80391
- http://osvdb.org/80392
- http://osvdb.org/80393
- http://osvdb.org/80395
- http://osvdb.org/80396
- http://osvdb.org/80403
- http://osvdb.org/80406
- http://osvdb.org/80407
- http://osvdb.org/80409
- http://www.ieee-security.org/TC/SP2012/program.html
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:094
- http://www.securityfocus.com/archive/1/522005
- http://www.securityfocus.com/bid/52610
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74293
JSON original (NVD)
Mostrar
{
"id": "CVE-2012-1457",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2012-03-21T10:11:49.287",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80389",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80391",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80392",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80393",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80395",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80396",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80403",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80406",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80407",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/80409",
"source": "cve@mitre.org"
},
{
"url": "http://www.ieee-security.org/TC/SP2012/program.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2012:094",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/522005",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/52610",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/74293",
"source": "cve@mitre.org"
},
{
"url": "http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00002.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80389",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80391",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80392",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80393",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80395",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80396",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80403",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80406",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80407",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/80409",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ieee-security.org/TC/SP2012/program.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDVSA-2012:094",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/522005",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/52610",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/74293",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The TAR file parser in Avira AntiVir 7.11.1.163, Antiy Labs AVL SDK 2.0.3.7, avast! Antivirus 4.8.1351.0 and 5.0.677.0, AVG Anti-Virus 10.0.0.1190, Bitdefender 7.2, Quick Heal (aka Cat QuickHeal) 11.00, ClamAV 0.96.4, Command Antivirus 5.2.11.5, Emsisoft Anti-Malware 5.1.0.1, eSafe 7.0.17.0, F-Prot Antivirus 4.6.2.117, G Data AntiVirus 21, Ikarus Virus Utilities T3 Command Line Scanner 1.1.97.0, Jiangmin Antivirus 13.0.900, K7 AntiVirus 9.77.3565, Kaspersky Anti-Virus 7.0.0.125, McAfee Anti-Virus Scanning Engine 5.400.0.1158, McAfee Gateway (formerly Webwasher) 2010.1C, Antimalware Engine 1.1.6402.0 in Microsoft Security Essentials 2.0, NOD32 Antivirus 5795, Norman Antivirus 6.06.12, PC Tools AntiVirus 7.0.3.5, Rising Antivirus 22.83.00.03, AVEngine 20101.3.0.103 in Symantec Endpoint Protection 11, Trend Micro AntiVirus 9.120.0.1004, Trend Micro HouseCall 9.120.0.1004, VBA32 3.12.14.2, and VirusBuster 13.6.151.0 allows remote attackers to bypass malware detection via a TAR archive entry with a length field that exceeds the total TAR file size. NOTE: this may later be SPLIT into multiple CVEs if additional information is published showing that the error occurred independently in different TAR parser implementations."
},
{
"lang": "es",
"value": "El analizador de archivos TAR en Avira AntiVir versión 7.11.1.163, Antiy Labs AVL SDK versión 2.0.3.7, avast! antivirus versiones 4.8.1351.0 y 5.0.677.0, AVG Anti-Virus versión 10.0.0.1190, Bitdefender versión 7.2, Quick Heal (también se conoce como Cat QuickHeal) versión 11.00, ClamAV versión 0.96.4, Command Antivirus versión 5.2.11.5, Emsisoft Anti-Malware versión 5.1.0.1, eSafe versión 7.0.17.0, F-Prot antivirus versión 4.6.2.117, G Data AntiVirus versión 21, Ikarus Virus Utilities T3 Command Line Scanner versión 1.1.97.0, Jiangmin Antivirus versión 13.0.900, K7 AntiVirus versión 9.77.3565, Kaspersky Anti-Virus versión 7.0.0.125, McAfee Anti-Virus Scanning Engine versión 5.400.0.1158, McAfee Gateway (anteriormente Webwasher) versión 2010.1C, Antimalware Engine versión 1.1.6402.0 en Microsoft Security Essentials versión 2.0, NOD32 Antivirus versión 5795, Norman Antivirus versión 6.06.12 , PC Tools AntiVirus versión 7.0.3.5, Rising Antivirus versión 22.83.00.03, AVEngine versión 20101.3.0.103 en Symantec Endpoint Protection versión 11, Trend Micro AntiVirus versión 9.120.0.1004, Trend Micro HouseCall versión 9.120.0.1004, VBA32 versión 3.12.14.2 y VirusBuster versión 13.6.151.0 , permite a los atacantes remotos omitir la detección de malware por medio de una entrada de archivo TAR con un campo de longitud que supera el tamaño total del archivo TAR. NOTA: esto puede ser más tarde SPLIT en varios CVE si se publica información adicional que muestra que el error se produjo de manera independiente en diferentes implementaciones de analizador de TAR."
}
],
"lastModified": "2026-06-16T23:39:34.107",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:aladdin:esafe:7.0.17.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5C6590DF-9164-4A76-ADEE-9110C5E3588E"
},
{
"criteria": "cpe:2.3:a:alwil:avast_antivirus:4.8.1351.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5A3A2FBE-3113-4CCB-8FCF-54CBD78FDF52"
},
{
"criteria": "cpe:2.3:a:alwil:avast_antivirus:5.0.677.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7877C5C9-C4CA-406F-A61A-EAFBA846A20D"
},
{
"criteria": "cpe:2.3:a:anti-virus:vba32:3.12.14.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A0325DA-A137-41E0-BD5E-B892F2166749"
},
{
"criteria": "cpe:2.3:a:antiy:avl_sdk:2.0.3.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "38855431-9C17-41FE-8325-A3304DECAC92"
},
{
"criteria": "cpe:2.3:a:authentium:command_antivirus:5.2.11.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "192DFD98-11AA-4E7A-A1CB-53FC06FEB20F"
},
{
"criteria": "cpe:2.3:a:avg:avg_anti-virus:10.0.0.1190:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4E62090C-AF41-4032-B9F7-78FEBDB4AAE1"
},
{
"criteria": "cpe:2.3:a:avira:antivir:7.11.1.163:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "62B656B8-A7FB-4451-8A32-CB7AB74165F0"
},
{
"criteria": "cpe:2.3:a:bitdefender:bitdefender:7.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "24D7D7FA-20E9-4560-ABC6-154CD918E307"
},
{
"criteria": "cpe:2.3:a:cat:quick_heal:11.00:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "343D3F40-E028-4AEE-82A4-0A17C1D1ED13"
},
{
"criteria": "cpe:2.3:a:clamav:clamav:0.96.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "953C363B-AD5B-4C53-AAF0-AB6BA4040D74"
},
{
"criteria": "cpe:2.3:a:emsisoft:anti-malware:5.1.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "488ED4D6-0A32-43D5-840C-F76919C41C45"
},
{
"criteria": "cpe:2.3:a:eset:nod32_antivirus:5795:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "673B999A-11D2-4AFF-9930-0C06E8BBAA7F"
},
{
"criteria": "cpe:2.3:a:f-prot:f-prot_antivirus:4.6.2.117:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "961708EB-3124-4147-A36D-BAD9241D0C88"
},
{
"criteria": "cpe:2.3:a:gdata-software:g_data_antivirus:21:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DA047323-54B7-460B-9AA0-88C3C4183218"
},
{
"criteria": "cpe:2.3:a:ikarus:ikarus_virus_utilities_t3_command_line_scanner:1.1.97.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1759C4A5-67D1-4722-954A-883694E57FAB"
},
{
"criteria": "cpe:2.3:a:jiangmin:jiangmin_antivirus:13.0.900:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "620DC756-B821-413C-A824-43C221E573AA"
},
{
"criteria": "cpe:2.3:a:k7computing:antivirus:9.77.3565:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B27BD224-CB70-43D2-8B0D-9F229A646B82"
},
{
"criteria": "cpe:2.3:a:kaspersky:kaspersky_anti-virus:7.0.0.125:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FD9BCB3B-0FE8-4716-ABC2-1DB89D330F56"
},
{
"criteria": "cpe:2.3:a:mcafee:gateway:2010.1c:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "18FC30B1-4FB3-4891-93FE-63A93E686EB3"
},
{
"criteria": "cpe:2.3:a:mcafee:scan_engine:5.400.0.1158:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0BCE1228-61BE-4C10-898A-B8BDC5A71156"
},
{
"criteria": "cpe:2.3:a:microsoft:security_essentials:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7C382AA8-5E99-4669-9825-F5BBEEC12907"
},
{
"criteria": "cpe:2.3:a:norman:norman_antivirus_\\&_antispyware:6.06.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "81D01633-1000-425D-9026-59C50734956A"
},
{
"criteria": "cpe:2.3:a:pc_tools:pc_tools_antivirus:7.0.3.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "410EEFDA-CFE6-4DDE-B661-BB01009B0E60"
},
{
"criteria": "cpe:2.3:a:rising-global:rising_antivirus:22.83.00.03:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EF8ADA91-4042-4E1B-9F14-78023F24B137"
},
{
"criteria": "cpe:2.3:a:symantec:endpoint_protection:11.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E269D396-3A70-4C4B-9D79-CBBA75C280D8"
},
{
"criteria": "cpe:2.3:a:trendmicro:housecall:9.120.0.1004:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B3C3D7B7-3DD1-417E-9488-A3B0F28F75E1"
},
{
"criteria": "cpe:2.3:a:trendmicro:trend_micro_antivirus:9.120.0.1004:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "72379F97-0BCA-425A-92AE-9F336866FD07"
},
{
"criteria": "cpe:2.3:a:virusbuster:virusbuster:13.6.151.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "32C656A2-AAAC-494A-A981-A83144070857"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}