Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador TDI en AVG Internet Security y Protection (CVE-2014-9632)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/02/2015
Última modificación:
12/04/2025

Descripción

El controlador TDI (avgtdix.sys) en AVG Internet Security anterior a 2013.3495 Hot Fix 18 y 2015.x anterior a 2015.5315 y Protection anterior a 2015.5315 permite a usuarios locales escribir a localizaciones de memoria arbitrarias, y como consecuencia ganar privilegios, a través de una llamada 0x830020f8 IOCTL manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avg:protection:*:*:*:*:*:*:*:* 2015 (incluyendo) 2015.5314 (incluyendo)
cpe:2.3:a:avg:internet_security:*:*:*:*:*:*:*:* 2013 (incluyendo) 2013.3495 (excluyendo)
cpe:2.3:a:avg:internet_security:*:*:*:*:*:*:*:* 2015 (incluyendo) 2015.5314 (excluyendo)