Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un controlador de protección de rootkit específico en diversos productos de Trend Micro (CVE-2020-8607)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/08/2020
Última modificación:
11/08/2020

Descripción

Una vulnerabilidad de comprobación de entrada que se encuentra en varios productos de Trend Micro que usan una versión particular de un controlador de protección de rootkit específico, podría permitir a un atacante en modo usuario con permisos de administrador abusar del controlador para modificar una dirección del kernel que puede causar un bloqueo del sistema o potencialmente conllevar a una ejecución de código en modo kernel. Un atacante ya debe haber obtenido acceso de administrador en la máquina de destino (legítimamente o mediante un ataque no relacionado separado) para explotar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trendmicro:antivirus_toolkit:*:*:*:*:*:*:*:* 1.62.1240 (excluyendo)
cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:apex_one:saas:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:9.6:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:10.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:11.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:deep_security:12.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan:xg:sp1:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_business_security:9.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_business_security:9.5:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_business_security:10.0:sp1:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_business_security_service:-:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_cloud:15:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:officescan_cloud:16.0:*:*:*:*:*:*:*
cpe:2.3:a:trendmicro:online_scan:8.0:*:*:*:*:*:*:*