Vulnerabilidad en la biblioteca signmgr.dll en Comodo Internet Security (CVE-2019-18215)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
18/11/2019
Última modificación:
21/07/2021
Descripción
Se detectó un problema en la biblioteca signmgr.dll versión 6.5.0.819 en Comodo Internet Security versiones hasta 12.0. Una vulnerabilidad de Precarga de DLL permite a un atacante implantar una DLL sin firmar llamada iLog.dll en un directorio de productos parcialmente desprotegido. Esta DLL es luego cargada en un servicio muy privilegio antes de que se cargue la lógica de comprobación de firma binaria, y puede omitir algunos de los mecanismos de autodefensa.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:comodo:comodo_internet_security:*:*:*:*:*:*:*:* | 12.1.0.6914 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página