Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo K7TSHlpr.dll en K7 Antivirus Premium, K7 Total Security y K7 Ultimate Security. (CVE-2019-16897)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/10/2019
Última modificación:
31/10/2019

Descripción

En K7 Antivirus Premium versiones 16.0.xxx hasta 16.0.0120; K7 Total Security versiones 16.0.xxx hasta 16.0.0120; y K7 Ultimate Security versiones 16.0.xxx hasta 16.0.0120, el módulo K7TSHlpr.dll comprueba inapropiadamente los privilegios administrativos del usuario, permitiendo escrituras de registro arbitrarias en el módulo K7AVOptn.dll para facilitar la escalada de privilegios por medio de la comunicación entre procesos con un proceso de servicio .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:k7computing:k7_antivirus_premium:*:*:*:*:*:*:*:* 16.0.000 (incluyendo) 16.0.0120 (incluyendo)
cpe:2.3:a:k7computing:k7_total_security:*:*:*:*:*:*:*:* 16.0.000 (incluyendo) 16.0.0120 (incluyendo)
cpe:2.3:a:k7computing:k7_ultimate_security:*:*:*:*:*:*:*:* 16.0.000 (incluyendo) 16.0.0120 (incluyendo)