Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vir.IT eXplorer Anti-Virus (CVE-2017-16237)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
03/11/2017
Última modificación:
20/04/2025

Descripción

En Vir.IT eXplorer Anti-Virus en versiones anteriores a la 8.5.42, el archivo de controlador (VIAGLT64.SYS) contiene una vulnerabilidad de escritura arbitraria porque no se validan los valores de entrada de las llamadas IOCTL 0x8273007C.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tgsoft:vir.it_explorer:*:*:*:*:*:*:*:* 8.5.42 (excluyendo)