Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IOCTL GetProcessCommand y B_03 de Webroot Secure Anywhere (CVE-2021-40425)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022

Descripción

Se presenta una vulnerabilidad de lectura fuera de límites en IOCTL GetProcessCommand y B_03 de Webroot Secure Anywhere versión 21.4. Un ejecutable especialmente diseñado puede conllevar a una denegación de servicio. Un atacante puede emitir un ioctl para desencadenar esta vulnerabilidad. Se presenta una vulnerabilidad de lectura fuera de límites en la IOCTL GetProcessCommand y B_03 de Webroot Secure Anywhere 21.4. Una petición IOCTL_B03 con datos específicos no válidos causa un problema similar en el controlador de dispositivo WRCore_x64. Un atacante puede emitir un ioctl para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webroot:secureanywhere:21.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información