Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo K7TSMngr.exe en K7Computing Pvt Ltd K7AntiVirus Premium (CVE-2018-9333)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/01/2021
Última modificación:
13/01/2021

Descripción

K7Computing Pvt Ltd K7AntiVirus Premium versión 15.1.0.53, está afectado por: un Desbordamiento de Búfer. El impacto es: ejecutar código arbitrario (local). El componente es: el archivo K7TSMngr.exe

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:k7computing:antivrius:*:*:*:*:premium:*:*:* 16.0.0001 (excluyendo)
cpe:2.3:a:k7computing:enterprise_security:*:*:*:*:*:*:*:* 14.2.0001 (excluyendo)
cpe:2.3:a:k7computing:total_security:*:*:*:*:*:*:*:* 16.0.0001 (excluyendo)
cpe:2.3:a:k7computing:ultimate_security:*:*:*:*:*:*:*:* 16.0.0001 (excluyendo)