Vulnerabilidad en Avast Internet Security, Pro Antivirus, Premier, Free Antivirus, Business Security, Endpoint Protection, File Server Security y Email Server Security (CVE-2016-4025)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
03/11/2016
Última modificación:
12/04/2025
Descripción
Avast Internet Security v11.x.x, Pro Antivirus v11.x.x, Premier v11.x.x, Free Antivirus v11.x.x, Business Security v11.x.x, Endpoint Protection v8.x.x, Endpoint Protection Plus v8.x.x, Endpoint Protection Suite v8.x.x, Endpoint Protection Suite Plus v8.x.x, File Server Security v8.x.x y Email Server Security v8.x.x permiten a atacantes eludir la funcionalidad DeepScreen a través de una llamada DeviceIoControll.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:avast:business_security:11.1.2241:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:business_security:11.1.2245:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:business_security:11.1.2253:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:business_security:11.1.2260:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:business_security:11.1.2261:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:business_security:11.1.2262:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2241:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2245:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2253:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2260:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2261:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:free_antivirus:11.1.2262:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:internet_security:11.1.2241:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:internet_security:11.1.2245:*:*:*:*:*:*:* | ||
| cpe:2.3:a:avast:internet_security:11.1.2253:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



