Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DLL en Avira Software Updater (CVE-2019-17449)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
10/10/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Avira Software Updater versiones anteriores a 2.0.6.21094, permite un ataque de carga lateral de DLL. NOTA: <br /> El proveedor piensa que esta vulnerabilidad no es válida porque explotarla requeriría al menos privilegios de administrador y solo obtendría privilegios del SISTEMA.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avira:software_updater:*:*:*:*:*:*:*:* 2.0.6.21094 (excluyendo)