Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo DLL en Avast Premium Security (CVE-2022-28964)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
20/05/2022
Última modificación:
02/06/2022

Descripción

Una vulnerabilidad de escritura de archivos arbitrarios en Avast Premium Security versiones anteriores a 21.11.2500 (compilación 21.11.6809.528) permite a atacantes causar una Denegación de Servicio (DoS) por medio de un archivo DLL diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:premium_security:*:*:*:*:*:*:*:* 21.11.2500 (excluyendo)