Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quick Heal AntiVirus Plus y Quick Heal Total Security (CVE-2009-4556)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/01/2010
Última modificación:
09/04/2025

Descripción

Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya, como se ha demostrado al reemplazar el archivo quhlpsvc.exe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quickheal:antivirus_plus_2009:10.00:sp1:*:*:*:*:*:*
cpe:2.3:a:quickheal:total_security_2009:10.00:sp1:*:*:*:*:*:*