Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador zam32.sys en productos Watchdog (CVE-2017-15920)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
30/10/2017
Última modificación:
20/04/2025

Descripción

En Watchdog Anti-Malware 2.74.186.150 y Online Security Pro 2.74.186.150, el controlador zam32.sys contiene una vulnerabilidad de desreferencia de puntero NULL que se desencadena al enviar una operación a una llamada IOCTL 0x80002054. Esto se debe a que el búfer de entrada es NULL o a que el tamaño del búfer de entrada es 0, ya que no están validados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:watchdogdevelopment:anti-malware:2.74.186.150:*:*:*:*:*:*:*
cpe:2.3:a:watchdogdevelopment:online_security_pro:2.74.186.150:*:*:*:*:*:*:*