Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en avast! Free Antivirus (CVE-2010-3126)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2010
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de búsqueda en ruta no confiable en avast! Free Antivirus v5.0.594 y anteriores, permite a usuarios locales y posiblemente atacantes remotos, la ejecución de código de su elección y llevar a cabo ataques de secuestro de DLL a través de un troyano wab32.dll que está localizada en la misma carpeta como un archivo de licencia Avast (.avastlic).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:avast_antivirus_free:*:*:*:*:*:*:*:* 5.0.594 (incluyendo)