Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo CmdAgent.exe por medio de "(GUID)_CisSharedMemBuff" en CmdAgent en Comodo Antivirus (CVE-2019-3972)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
17/07/2019
Última modificación:
23/07/2019

Descripción

Comodo Antivirus versiones 12.0.0.6810 y anteriores, son vulnerables a una Denegación de Servicio que afecta al archivo CmdAgent.exe por medio de un objeto de sección desprotegida de "(GUID)_CisSharedMemBuff". Este objeto de sección está expuesto mediante CmdAgent y contiene un objeto SharedMemoryDictionary, que permite que un proceso poco privilegiado modifique los datos del objeto que causan que el archivo CmdAgent.exe se bloquee.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comodo:antivirus:*:*:*:*:*:*:*:* 12.0.0.6810 (incluyendo)


Referencias a soluciones, herramientas e información