Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo .exe o .dll en el directorio de instalación en Max Secure Anti Virus Plus (CVE-2019-19382)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2019
Última modificación:
13/12/2019

Descripción

Max Secure Anti Virus Plus versión 19.0.4.020, presenta permisos no seguros en el directorio de instalación. Los atacantes locales pueden reemplazar un archivo .exe o .dll para lograr una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maxpcsecure:anti_virus_plus:19.0.4.020:*:*:*:*:*:*:*