Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trend Micro Security (Consumer) 2020 (CVE-2019-18190)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
09/12/2019
Última modificación:
12/12/2019

Descripción

Trend Micro Security (Consumer) 2020 (versión v16.x), está afectado por una vulnerabilidad en donde los errores de desreferencia del puntero null resultan en el bloqueo de la aplicación, lo que podría conllevar a la potencial ejecución de código sin firmar bajo determinadas circunstancias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:antivirus\+_security_2020:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.0.1227 (excluyendo)
cpe:2.3:a:trendmicro:internet_security_2020:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.0.1227 (excluyendo)
cpe:2.3:a:trendmicro:maximum_security_2020:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.0.1227 (excluyendo)
cpe:2.3:a:trendmicro:premium_security_2020:*:*:*:*:*:*:*:* 16.0 (incluyendo) 16.0.1227 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información