Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trend Micro's User-Mode Hooking Module (CVE-2018-6218)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
16/02/2018
Última modificación:
13/09/2021

Descripción

Una vulnerabilidad de secuestro de DLL en Trend Micro's User-Mode Hooking Module (UMH) podría permitir que un atacante ejecute código arbitrario en un sistema vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:deep_security:10.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:10.1:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:endpoint_sensor:1.6:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:11.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:12.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:security:12.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:worry-free_business_security:9.5:*:*:*:advanced:*:*:*
cpe:2.3:a:trendmicro:worry-free_business_security:9.5:*:*:*:standard:*:*:*