Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Antiy Antivirus Engine (CVE-2017-10674)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/06/2017
Última modificación:
20/04/2025

Descripción

Antiy Antivirus Engine 5.0.0.06281654 permite que usuarios locales provoquen una denegación de servicio (BSOD) mediante un tercer argumento largo en una llamada DeviceIoControl.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:antiy:antivirus_engine:5.0.0.06281654:*:*:*:*:*:*:*