Vulnerabilidad en Quick Heal Internet Security, Total Security y AntiVirus Pro en OS X (CVE-2017-5005)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
02/01/2017
Última modificación:
12/04/2025
Descripción
Desbordamiento de búfer basado en pila en Quick Heal Internet Security 10.1.0.316 y versiones anteriores, Total Security 10.1.0.316 y versiones anteriores y AntiVirus Pro 10.1.0.316 y versiones anteriores en OS X permite a atacantes remotos ejecutar código arbitrario a través de un campo LC_UNIXTHREAD.cmdsize manipulado en un archivo Mach-O que no es manejado correctamente durante una operación Security Scan (también conocido como Custom Scan).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quickheal:antivirus_pro:*:*:*:*:*:*:*:* | 10.1.0.316 (incluyendo) | |
| cpe:2.3:a:quickheal:internet_security:*:*:*:*:*:*:*:* | 10.1.0.316 (incluyendo) | |
| cpe:2.3:a:quickheal:total_security:*:*:*:*:*:*:*:* | 10.1.0.316 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/95194
- http://www.securitytracker.com/id/1037547
- https://github.com/payatu/QuickHeal
- https://www.youtube.com/watch?v=h9LOsv4XE00
- http://www.securityfocus.com/bid/95194
- http://www.securitytracker.com/id/1037547
- https://github.com/payatu/QuickHeal
- https://www.youtube.com/watch?v=h9LOsv4XE00



