Vulnerabilidad en el módulo K7TSHlpr.dll en K7 Antivirus Premium, K7 Total Security y K7 Ultimate Security. (CVE-2019-16897)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
28/10/2019
Última modificación:
31/10/2019
Descripción
En K7 Antivirus Premium versiones 16.0.xxx hasta 16.0.0120; K7 Total Security versiones 16.0.xxx hasta 16.0.0120; y K7 Ultimate Security versiones 16.0.xxx hasta 16.0.0120, el módulo K7TSHlpr.dll comprueba inapropiadamente los privilegios administrativos del usuario, permitiendo escrituras de registro arbitrarias en el módulo K7AVOptn.dll para facilitar la escalada de privilegios por medio de la comunicación entre procesos con un proceso de servicio .
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:k7computing:k7_antivirus_premium:*:*:*:*:*:*:*:* | 16.0.000 (incluyendo) | 16.0.0120 (incluyendo) |
| cpe:2.3:a:k7computing:k7_total_security:*:*:*:*:*:*:*:* | 16.0.000 (incluyendo) | 16.0.0120 (incluyendo) |
| cpe:2.3:a:k7computing:k7_ultimate_security:*:*:*:*:*:*:*:* | 16.0.000 (incluyendo) | 16.0.0120 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



