Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo caschelp.exe en la biblioteca ccGUIFrm.dll en ruta C:\ en Total Defense Anti-virus (CVE-2019-13357)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
24/09/2019
Última modificación:
24/09/2019

Descripción

En Total Defense Anti-virus versión 9.0.0.773, la adquisición de recursos desde la ruta de búsqueda no confiable C:\ usada por el archivo caschelp.exe, permite a atacantes locales secuestrar la biblioteca ccGUIFrm.dll, lo que conlleva a la ejecución de código. La ejecución de código a nivel de SYSTEM se puede alcanzar cuando el servicio ccSchedulerSVC corre el ejecutable afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:totaldefense:anti-virus:9.0.0.773:*:*:*:*:*:*:*