Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Emsisoft Anti-Malware (CVE-2019-7651)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2019
Última modificación:
24/08/2020

Descripción

EPP.sys en Emsisoft Anti-Malware, en versiones anteriores a la 2018.12, permite a los atacantes omitir las ACL debido a que las características de dispositivo interpretado carecen de FILE_DEVICE_SECURE_OPEN y, por tanto, los archivos y directorios "dentro" del dispositivo \\.\EPP no se protegen de manera adecuada, conduciendo a una suplantación o creación de objectos no intencionada. Esta vulnerabilidad se ha solucionado en la versión 2018.12 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emsisoft:anti-malware:*:*:*:*:*:*:*:* 2018.12 (incluyendo)