Vulnerabilidad en Quick Heal AntiVirus Plus y Quick Heal Total Security (CVE-2009-4556)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
04/01/2010
Última modificación:
09/04/2025
Descripción
Quick Heal AntiVirus Plus 2009 v10.00 SP1 y Quick Heal Total Security 2009 v10.00 SP1 emplean permisos débiles (Control Total para todos los usuarios) para los ficheros en producción, esto permite a usuarios locales obtener privilegios sustituyendo ficheros ejecutables por programas que tengan algún caballo de Troya, como se ha demostrado al reemplazar el archivo quhlpsvc.exe.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quickheal:antivirus_plus_2009:10.00:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:quickheal:total_security_2009:10.00:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/37033
- http://www.securityfocus.com/archive/1/507121/100/0/threaded
- http://www.securityfocus.com/bid/36662
- https://exchange.xforce.ibmcloud.com/vulnerabilities/53746
- http://secunia.com/advisories/37033
- http://www.securityfocus.com/archive/1/507121/100/0/threaded
- http://www.securityfocus.com/bid/36662
- https://exchange.xforce.ibmcloud.com/vulnerabilities/53746



