Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quick Heal Internet Security, Total Security y AntiVirus Pro en OS X (CVE-2017-5005)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/01/2017
Última modificación:
12/04/2025

Descripción

Desbordamiento de búfer basado en pila en Quick Heal Internet Security 10.1.0.316 y versiones anteriores, Total Security 10.1.0.316 y versiones anteriores y AntiVirus Pro 10.1.0.316 y versiones anteriores en OS X permite a atacantes remotos ejecutar código arbitrario a través de un campo LC_UNIXTHREAD.cmdsize manipulado en un archivo Mach-O que no es manejado correctamente durante una operación Security Scan (también conocido como Custom Scan).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quickheal:antivirus_pro:*:*:*:*:*:*:*:* 10.1.0.316 (incluyendo)
cpe:2.3:a:quickheal:internet_security:*:*:*:*:*:*:*:* 10.1.0.316 (incluyendo)
cpe:2.3:a:quickheal:total_security:*:*:*:*:*:*:*:* 10.1.0.316 (incluyendo)