Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUPERAntiSpyware Professional Trial (CVE-2018-6476)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/01/2018
Última modificación:
13/02/2018

Descripción

En SUPERAntiSpyware Professional Trial 6.0.1254, el controlador SASKUTIL.SYS permite el escalado de privilegios en NT AUTHORITY\SYSTEM debido a que no se validan los valores de entrada de las llamadas IOCtl 0x9C402114, 0x9C402124 o 0x9C40207c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:superantispyware:superantispyware:6.0.1254:*:*:*:professional:*:*:*