Vulnerabilidad en Vulnerabilidades de cadena de formato en Kaspersky Online Scanner (CVE-2007-3675)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
12/10/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de cadena de formato en el control ActiveX kavwebscan.CKAVWebScan (kavwebscan.dll) de Kaspersky Online Scanner anterior a 5.0.98 permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en "varias funciones de formateo de cadenas", lo cual provoca desbordamientos de búfer basados en montículo.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:kaspersky_lab:online_scanner:*:*:*:*:*:*:*:* | 5.0.93 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=606
- http://secunia.com/advisories/27187
- http://securitytracker.com/id?1018800=
- http://www.kaspersky.com/news?id=207575572
- http://www.securityfocus.com/bid/26004
- http://www.vupen.com/english/advisories/2007/3455
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37057
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=606
- http://secunia.com/advisories/27187
- http://securitytracker.com/id?1018800=
- http://www.kaspersky.com/news?id=207575572
- http://www.securityfocus.com/bid/26004
- http://www.vupen.com/english/advisories/2007/3455
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37057