Descripción
Se han encontrado múltiples vulnerabilidades graves en SUPERAntiSpyware. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, ejecutar código arbitrario y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades
- Los almacenamientos intermedios inseguros, el manejo de parámetros de funciones, el manejo inseguro del puntero o la lectura insegura de los registros se pueden explotar localmente;
- El manejo de matrices inseguras se puede explotar localmente a través de los inicios de aplicaciones excedentes;
- Los vectores relacionados con el modo Kernel pueden explotarse a través de la lectura del registro;
- La falta de restricciones de acceso en los tokens se puede explotar mediante la redacción de datos de token;
- La concesión insegura de privilegios se puede explotar mediante la manipulación de los datos del token.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!