Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una biblioteca %WINDIR%\system32\wbemcomn.dll en un proceso protected-light (PPL) en Avast antivirus (CVE-2019-17093)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/10/2019
Última modificación:
21/07/2021

Descripción

Se detectó un problema en Avast antivirus versiones anteriores a 19.8 y AVG antivirus versiones anteriores a 19.8. Una vulnerabilidad de Precarga de DLL permite a un atacante implantar una biblioteca %WINDIR%\system32\wbemcomn.dll, que se carga en un proceso protected-light (PPL) y puede omitir algunos de los mecanismos de autodefensa. Esto afecta a todos los componentes que usan WMI, por ejemplo, AVGSvc.exe versión 19.6.4546.0 y TuneupSmartScan.dll versión 19.1.884.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:antivirus:*:*:*:*:*:*:*:* 19.8 (excluyendo)
cpe:2.3:a:avg:anti-virus:*:*:*:*:*:*:*:* 19.8 (excluyendo)