Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador UMH en Trend Micro Maximum Security (CVE-2018-3608)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
06/07/2018
Última modificación:
28/08/2018

Descripción

Una vulnerabilidad en el controlador UMH (User-Mode Hooking) en Trend Micro Maximum Security (Consumer) 2018 (en versiones 12.0.1191 y anteriores) podría permitir que un atacante cree un paquete especialmente manipulado que podría alterar un sistema vulnerable de forma que se pueda inyectar código malicioso en otros procesos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:antivirus_\+_security:*:*:*:*:*:*:*:* 12.0.1191 (incluyendo)
cpe:2.3:a:trendmicro:internet_security:*:*:*:*:*:*:*:* 12.0.1191 (incluyendo)
cpe:2.3:a:trendmicro:maximum_security:*:*:*:*:*:*:*:* 12.0.1191 (incluyendo)
cpe:2.3:a:trendmicro:premium_security:*:*:*:*:*:*:*:* 12.0.1191 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:11.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:12.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_monthly:11.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_monthly:12.0:*:*:*:*:*:*:*