Fecha descubierta: 30-11-2005

Todavia no la conoce ni el propio Panda...
Una vulnerabilidad crítica se ha identificado en los varios productos de Panda AntiVirus, que se pueden explotar por atacantes o el malware remotos para ejecutar código arbitrario.
Este defecto es debido a un error del desbordamiento del buffer en la dll "pskcmp.dll" al analizar los archivos ZOO malformados, que se pueden explotar por el atacante remoto para ejecutar comandos arbitrarios y para tomar control completo de un sistema afectado (e.g. enviando un E-mail que contiene un adjunto especialmente hecho a mano a un sistema vulnerable).

Productos afectados:

Panda Software BusinesSecure Antivirus
Panda Software CommandlineSecure Antivirus
Panda Software CVPSecure Antivirus
Panda Software DominoSecure Antivirus
Panda Software Enterprise Suite Antivirus
Panda Software ExchangeSecure Antivirus
Panda Software FileSecure Antivirus
Panda Software ISASecure Antivirus
Panda Software PerimeterScan
Panda Software PostfixSecure Antivirus
Panda Software ProxySecure Antivirus
Panda Software Platinum Antivirus
Panda Software QmailSecure Antivirus
Panda Software SendmailSecure Antivirus
Panda Software Small Business Edition Antivirus
Panda Software Titanium Antivirus

(Reportado por Alex Wheeler)
Solucion:
Todavia no se conoce ninguna, asi que esperemos que quienes usen panda, instalen el NOD32...jeje
salu2