Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25252

Опубликовано: 03 мар. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Trend Micro's Virus Scan API (VSAPI) and Advanced Threat Scan Engine (ATSE) - are vulnerable to a memory exhaustion vulnerability that may lead to denial-of-service or system freeze if exploited by an attacker using a specially crafted file.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:trendmicro:apex_central:2019:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:trendmicro:apex_one:2019:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:trendmicro:cloud_edge:5.0:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:a:trendmicro:apex_one:-:-:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:a:trendmicro:deep_security:10.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:11.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:12.0:-:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:20.0:-:*:*:long_term_support:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:a:trendmicro:control_manager:7.0:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 7
cpe:2.3:a:trendmicro:deep_discovery_analyzer:5.1:-:*:*:*:*:*:*
Конфигурация 8
cpe:2.3:a:trendmicro:deep_discovery_email_inspector:2.5:-:*:*:*:*:*:*
Конфигурация 9
cpe:2.3:a:trendmicro:deep_discovery_inspector:3.8:-:*:*:*:*:*:*
Конфигурация 10
cpe:2.3:a:trendmicro:interscan_messaging_security_virtual_appliance:9.1:-:*:*:*:*:*:*
Конфигурация 11
cpe:2.3:a:trendmicro:interscan_web_security_virtual_appliance:6.5:-:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:a:trendmicro:officescan:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:a:trendmicro:portal_protect:2.6:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:a:trendmicro:scanmail:14.0:*:*:*:*:microsoft_exchange:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:a:trendmicro:scanmail_for_ibm_domino:5.8:-:*:*:*:*:*:*

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:a:trendmicro:serverprotect_for_storage:6.0:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:a:trendmicro:serverprotect:5.8:-:*:*:*:*:*:*

Одно из

cpe:2.3:h:emc:celerra_network_attached_storage:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:novell:netware:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:a:trendmicro:serverprotect_for_network_appliance_filers:5.8:-:*:*:*:*:*:*
cpe:2.3:o:netapp:cluster_data_ontap:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:a:trendmicro:safe_lock:1.1:-:*:*:txone:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:a:trendmicro:worry-free_business_security:10.1:-:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-400

Связанные уязвимости

github
больше 3 лет назад

Trend Micro's Virus Scan API (VSAPI) and Advanced Threat Scan Engine (ATSE) - are vulnerable to a memory exhaustion vulnerability that may lead to denial-of-service or system freeze if exploited by an attacker using a specially crafted file.

CVSS3: 3.3
fstec
почти 5 лет назад

Уязвимость антивирусных программных средств Trend Micro's Virus Scan API (VSAPI) и Advanced Threat Scan Engine (ATSE), связанная с некорректной зачисткой или освобождением ресурсов, позволяющая нарушителю вызвать зависание программы или отказ в обслуживании

EPSS

Процентиль: 20%
0.00063
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-400