W Armadito 0.12.7.2 odkryto podatność w pliku armadito-windows-driver/src/communication.c. Złośliwe oprogramowanie z nazwami plików zawierającymi czyste znaki UTF-16 może ominąć detekcję, ponieważ usługa user-mode nie otwiera pliku do skanowania po konwersji z Unicode na ANSI — znaki, których nie można przekonwertować, zastępowane są znakami '?'.
▸ Pokaż oryginał (EN)
An issue was discovered in armadito-windows-driver/src/communication.c in Armadito 0.12.7.2. Malware with filenames containing pure UTF-16 characters can bypass detection. The user-mode service will fail to open the file for scanning after the conversion is done from Unicode to ANSI. This happens because characters that cannot be converted from Unicode are replaced with '?' characters.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NTeclib Edition Armadito Antivirus
APPTeclib-Edition0.12.7.2
Powiązane podatności
RCE przez tworzenie dropdownów w pluginie Fields dla GLPI
RCE w pluginie GLPI Addressing — command injection po uwierzytelnieniu
SQL Injection w Teclib Fields plugin dla GLPI — dostęp bez uwierzytelnienia
Pominięcie uwierzytelnienia w GLPI przez PHP type juggling
SQL injection w GLPI via parametr 'cycle' w skrypcie unlock_tasks.php