Vulnerabilidad en productos Safensoft (CVE-2018-5718)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/06/2018
Última modificación:
14/08/2018
Descripción
Una restricción incorrecta de operaciones de escritura en los límites del búfer de memoria en snscore.sys en SoftControl/SafenSoft SysWatch, SoftControl/SafenSoft TPSecure y SoftControl/SafenSoft Enterprise Suite en versiones anteriores a la 4.4.1 permite que usuarios locales provoquen una denegación de servicio (BSOD) o modifiquen la memoria del modo kernel mediante la carga de un DLL falsificado en un proceso del modo de usuario.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:safensoft:softcontrol_enterprise_suite:*:*:*:*:*:*:*:* | 4.4.1 (excluyendo) | |
| cpe:2.3:a:safensoft:softcontrol_syswatch:*:*:*:*:*:*:*:* | 4.4.1 (excluyendo) | |
| cpe:2.3:a:safensoft:softcontrol_tpsecure:*:*:*:*:*:*:*:* | 4.4.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



