Vulnerabilidad en una biblioteca %WINDIR%\system32\wbemcomn.dll en un proceso protected-light (PPL) en Avast antivirus (CVE-2019-17093)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/10/2019
Última modificación:
21/07/2021
Descripción
Se detectó un problema en Avast antivirus versiones anteriores a 19.8 y AVG antivirus versiones anteriores a 19.8. Una vulnerabilidad de Precarga de DLL permite a un atacante implantar una biblioteca %WINDIR%\system32\wbemcomn.dll, que se carga en un proceso protected-light (PPL) y puede omitir algunos de los mecanismos de autodefensa. Esto afecta a todos los componentes que usan WMI, por ejemplo, AVGSvc.exe versión 19.6.4546.0 y TuneupSmartScan.dll versión 19.1.884.0.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:avast:antivirus:*:*:*:*:*:*:*:* | 19.8 (excluyendo) | |
cpe:2.3:a:avg:anti-virus:*:*:*:*:*:*:*:* | 19.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página