CNNVD-ID编号 | CNNVD-202002-1042 | CVE编号 | CVE-2020-9320 |
发布时间 | 2020-02-20 | 更新时间 | 2021-01-04 |
漏洞类型 | 代码问题 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 本地 |
厂商 | N/A |
ESET Internet Security是斯洛伐克ESET公司的一套针对互联网安全的杀毒软件。
Avira AV Engine 8.3.54.138之前版本中存在安全漏洞。攻击者可借助特制的ISO文件利用该漏洞绕过病毒检测。以下产品及版本受到影响:Antivirus for Endpoint;Antivirus for Small Business;Exchange Security (Gateway);Internet Security Suite for Windows;Antivirus Prime;Antivirus Free Security Suite for Windows;Cross Platform Anti-malware SDK。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.avira.com/
来源:MISC
链接:https://blog.zoller.lu/p/from-low-hanging-fruit-department-avira.html
来源:MISC
链接:https://packetstormsecurity.com/files/156472/AVIRA-Generic-Malformed-Container-Bypass.html
来源:MISC
链接:https://www.zoller.lu/[TZO-01-2020]%20AVIRA%20Generic%20Bypass%20ISO.pdf
来源:FULLDISC
来源:nvd.nist.gov
暂无