Vulnerabilidad en Comodo Internet Security de Comodo (CVE-2026-49494)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
07/06/2026
Última modificación:
23/07/2026
Descripción
El controlador de cortafuegos de Comodo Internet Security, Inspect.sys, contiene un desbordamiento negativo de enteros en su analizador de paquetes IPv6. El analizador decrementa un valor de longitud de carga útil sin signo de 64 bits (tomado del campo de longitud de carga útil del encabezado fijo IPv6) por el tamaño de cada encabezado de extensión IPv6 sin validarlo, por lo que un paquete cuya longitud de carga útil declarada es menor que la suma de las longitudes de sus encabezados de extensión provoca un desbordamiento negativo del valor a un entero de 64 bits casi máximo. Debido a que el análisis de IPv6 ocurre antes de la aplicación de las reglas de cortafuegos, un atacante remoto no autenticado puede enviar un único paquete IPv6 manipulado - incluso a un host con todos los puertos bloqueados - para activar una lectura fuera de límites (y, en una ruta de código separada, un memcpy de tamaño excesivo) en el kernel de Windows en DISPATCH_LEVEL, lo que provoca el bloqueo del sistema (BSOD).
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



