← All CVEs

CVE-2007-2864

high · 9.3

Stack-based buffer overflow in the Anti-Virus engine before content update 30.6 in multiple CA (formerly Computer Associates) products allows remote attackers to execute arbitrary code via a large invalid value of the coffFiles field in a .CAB file.

9.3
CVSS
49.6%
EPSS (exploit prob.)
99th
EPSS percentile
2007-06-06
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
broadcomanti-virus_for_the_enterprise8
broadcombrightstor_arcserve_backup9.01
broadcombrightstor_arcserve_backup10.5
broadcombrightstor_arcserve_backup11
broadcombrightstor_arcserve_backup11.1
broadcombrightstor_arcserve_backup11.5
broadcomcommon_services1.0
broadcomcommon_services1.1
broadcomcommon_services2.0
broadcomcommon_services2.1
broadcomcommon_services2.2
broadcomcommon_services3.0
broadcometrust_antivirus8.0
broadcometrust_antivirus8.1
broadcometrust_antivirus_gateway7.1
broadcometrust_antivirus_sdkall versions
broadcometrust_ez_antivirus6.1
broadcometrust_ez_antivirus7.0
broadcometrust_ez_armor1.0
broadcometrust_ez_armor2.0
broadcometrust_ez_armor3.0
broadcometrust_ez_armor3.1
broadcomintegrated_threat_management8.0
broadcominternet_security_suite1.0
broadcominternet_security_suite2.0
broadcominternet_security_suite3.0
broadcomunicenter_network_and_systems_management3.0
broadcomunicenter_network_and_systems_management3.1
broadcomunicenter_network_and_systems_management11
broadcomunicenter_network_and_systems_management11.1
caetrust_secure_content_manager8.0
caprotection_suitesr2
caprotection_suitesr3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-2864