Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un controlador de la familia de consumidores de productos Trend Micro Secuity 2020 (CVE-2020-15603)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
15/07/2020
Última modificación:
22/07/2020

Descripción

Una vulnerabilidad de lectura de memoria no válida en un controlador de la familia de consumidores de productos Trend Micro Secuity 2020 (versiones v16.0.0.1302 y posteriores), podría permitir a un atacante manipular el controlador específico para realizar una operación de llamada del sistema con una dirección no válida, resultando en un fallo del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:antivirus\+_2020:*:*:*:*:*:*:*:* 16.0.1302 (incluyendo)
cpe:2.3:a:trendmicro:internet_security_2020:*:*:*:*:*:*:*:* 16.0.1302 (incluyendo)
cpe:2.3:a:trendmicro:maximum_security_2020:*:*:*:*:*:*:*:* 16.0.1302 (incluyendo)
cpe:2.3:a:trendmicro:premium_security_2020:*:*:*:*:*:*:*:* 16.0.1302 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información