Vulnerabilidad en Vulnerabilidad en Trend Micro AntiSpyware 3.5 y PC-Cillin Internet Security 2007 (CVE-2007-3873)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2007
Última modificación:
09/04/2025
Descripción
Desbordamiento de búfer basado en pila en vstlib32.dll 1.2.0.1012 en SSAPI Engine 5.0.0.1066 hasta 5.2.0.1012 en Trend Micro AntiSpyware 3.5 y PC-Cillin Internet Security 2007 15.0 hasta 15.3, cuando la característica Venus Spy Trap (VST) está habilitada, permite a usuarios locales provocar una denegación de servicio (caída del servicio) o ejecutar código de su elección mediante un fichero con un nombre de ruta largo, lo cual provoca el desbordamiento durante una notificación ReadDirectoryChangesW recurrente.
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:trend_micro:antispyware:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:pc-cillin_internet_security_2007:15.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:pc-cillin_internet_security_2007:15.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:pc-cillin_internet_security_2007:15.2_patch:*:*:*:*:*:*:* | ||
cpe:2.3:a:trend_micro:pc-cillin_internet_security_2007:15.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://esupport.trendmicro.com/support/consumer/search.do?cmd=displayKC&externalId=PUB-en-1035845
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=586
- http://secunia.com/advisories/26557
- http://securitytracker.com/id?1018592=
- http://www.securityfocus.com/bid/25388
- http://www.vupen.com/english/advisories/2007/2935
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36144
- http://esupport.trendmicro.com/support/consumer/search.do?cmd=displayKC&externalId=PUB-en-1035845
- http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=586
- http://secunia.com/advisories/26557
- http://securitytracker.com/id?1018592=
- http://www.securityfocus.com/bid/25388
- http://www.vupen.com/english/advisories/2007/2935
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36144