Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidades de cadena de formato en Kaspersky Online Scanner (CVE-2007-3675)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
12/10/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de cadena de formato en el control ActiveX kavwebscan.CKAVWebScan (kavwebscan.dll) de Kaspersky Online Scanner anterior a 5.0.98 permite a atacantes remotos ejecutar código de su elección mediante especificadores de cadena de formato en "varias funciones de formateo de cadenas", lo cual provoca desbordamientos de búfer basados en montículo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kaspersky_lab:online_scanner:*:*:*:*:*:*:*:* 5.0.93 (incluyendo)