ESET – Umgehung der Virenerkennung über präparierte BZ2-Prüfsumme
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Parsing-Engine mehrerer ESET-Produkte lässt sich über ein präpariertes BZ2-Prüfsummenfeld in einem Archiv dazu bringen, die Virenerkennung zu umgehen. Betroffen sind Versionen vor 1294 von Smart Security Premium, Internet Security, NOD32 Antivirus, Cyber Security Pro und Cyber Security (macOS), Mobile Security for Android, Smart TV Security sowie NOD32 Antivirus 4 for Linux Desktop. CVSS-Basiswert: 9.8 (Kritisch).
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in ESET
- ESET NOD32 – Heap-Überlauf im Archiv-Modul CVE-2015-8841
- Umgehung der Malware-Erkennung in ESET Smart Security CVE-2008-5527
- ESET NOD32 – Umgehung der Malware-Erkennung über gefälschten MZ-Header CVE-2008-5534
- ESET NOD32 Antivirus – stack-basierte Pufferüberläufe CVE-2007-2852
- ESET NOD32 – Integer-Überlauf in den OLE2- und CHM-Parsern CVE-2006-6676
- Lokale Rechteausweitung in ESET-Produkten CVE-2024-0353
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.