Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RevoWorks SCVX (CVE-2024-25091)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
01/03/2024
Última modificación:
05/08/2024

Descripción

Existe un problema de falla del mecanismo de protección en RevoWorks SCVX anterior a scvimage4.10.21_1013 (cuando se usa la función 'VirusChecker' o 'ThreatChecker') y en RevoWorks Browser anterior a 2.2.95 (cuando se usa la función 'VirusChecker' o 'ThreatChecker'). Si los datos que contienen malware se guardan en un formato de archivo específico (eml, dmg, vhd, iso, msi), es posible que el malware se saque del entorno aislado.

Referencias a soluciones, herramientas e información