Vulnerabilidad en MalwareFox AntiMalware (CVE-2018-6593)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2018
Última modificación:
03/10/2019
Descripción
Se ha descubierto un problema en la versión 2.74.0.150 de MalwareFox AntiMalware. Un control de acceso incorrecto en zam32.sys y zam64.sys permite que un proceso no privilegiado se registre a sí mismo en el controlador conectándose al puerto de comunicación de filtro y empleando una llamada IOCTL 0x8000204C a \\.\ZemanaAntiMalware para elevar privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:malwarefox:antimalware:2.74.0.150:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



