Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca signmgr.dll en Comodo Internet Security (CVE-2019-18215)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
18/11/2019
Última modificación:
21/07/2021

Descripción

Se detectó un problema en la biblioteca signmgr.dll versión 6.5.0.819 en Comodo Internet Security versiones hasta 12.0. Una vulnerabilidad de Precarga de DLL permite a un atacante implantar una DLL sin firmar llamada iLog.dll en un directorio de productos parcialmente desprotegido. Esta DLL es luego cargada en un servicio muy privilegio antes de que se cargue la lógica de comprobación de firma binaria, y puede omitir algunos de los mecanismos de autodefensa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comodo:comodo_internet_security:*:*:*:*:*:*:*:* 12.1.0.6914 (excluyendo)