Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avast Free Antivirus (CVE-2018-12572)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
21/03/2019
Última modificación:
24/08/2020

Descripción

Avast Free Antivirus, en versiones anteriores a la 19.1.2360, almacena credenciales de usuario en la memoria al iniciar sesión, lo que permite que los usuarios locales obtengan información sensible volcando la memoria de la aplicación AvastUI.exe y analizando los datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:free_antivirus:*:*:*:*:*:*:*:* 19.1.2360 (excluyendo)