Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de modo kernel kwatch3 de KINGSOFT Internet Security 9 Plus (CVE-2022-25949)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/03/2022
Última modificación:
23/03/2022

Descripción

El controlador de modo kernel kwatch3 de KINGSOFT Internet Security 9 Plus Versión 2010.06.23.247, no maneja apropiadamente las entradas diseñadas, conllevando a un desbordamiento de búfer en la región stack de la memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kingsoft:internet_security_9_plus:2010.06.23.247:*:*:*:*:*:*:*