Vulnerabilidad en un controlador de protección de rootkit específico en diversos productos de Trend Micro (CVE-2020-8607)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
05/08/2020
Última modificación:
11/08/2020
Descripción
Una vulnerabilidad de comprobación de entrada que se encuentra en varios productos de Trend Micro que usan una versión particular de un controlador de protección de rootkit específico, podría permitir a un atacante en modo usuario con permisos de administrador abusar del controlador para modificar una dirección del kernel que puede causar un bloqueo del sistema o potencialmente conllevar a una ejecución de código en modo kernel. Un atacante ya debe haber obtenido acceso de administrador en la máquina de destino (legítimamente o mediante un ataque no relacionado separado) para explotar esta vulnerabilidad
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trendmicro:antivirus_toolkit:*:*:*:*:*:*:*:* | 1.62.1240 (excluyendo) | |
| cpe:2.3:a:trendmicro:apex_one:2019:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:apex_one:saas:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:deep_security:9.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:deep_security:10.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:deep_security:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:deep_security:12.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan:xg:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_business_security:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_business_security:9.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_business_security:10.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_business_security_service:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_cloud:15:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:officescan_cloud:16.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:trendmicro:online_scan:8.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



