Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en K7Sentry.sys en K7 Antivirus (CVE-2017-17699)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
15/12/2017
Última modificación:
20/04/2025

Descripción

K7Sentry.sys 15.1.0.59 en K7 Antivirus 15.1.0309 tiene una vulnerabilidad de desreferencia de puntero NULL mediante una petición 0x950025ac DeviceIoControl.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:k7computing:antivirus:15.1.0309:*:*:*:*:*:*:*