Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avast Premier, Internet Security, Pro Antivirus, Free Antivirus (CVE-2017-5567)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
21/03/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de inyección de código en Avast Premier 12.3 ( y versiones anteriores), Internet Security 12.3 (y versiones anteriores), Pro Antivirus 12.3 (y versiones anteriores) y Free Antivirus 12.3 ( y versiones anteriores) permite a atacante local evitar un mecanismo de autoprotección, inyectar código arbitrario, y tomar el control total de cualquier proceso Avast process a través de un ataque "DoubleAgent". Una perspectiva de este problema es que (1) estos productos no utilizan la característica de procesos protegidos y, por lo tanto, un atacante puede introducir un proveedor verificador de aplicaciones DLL arbitrario bajo opciones de ejecución de archivo de imagen en el registro; (2) el mecanismo de autoprotección está destinado a bloquear todos los procesos locales (independientemente de los privilegios) de modificar las opciones de ejecución de archivos de imagen para estos productos; Y (3) este mecanismo puede ser anulado por un atacante que cambia temporalmente las opciones de ejecución de archivo de imagen durante el ataque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:free_antivirus:*:*:*:*:*:*:*:* 12.3 (incluyendo)
cpe:2.3:a:avast:internet_security:*:*:*:*:*:*:*:* 12.3 (incluyendo)
cpe:2.3:a:avast:premier:*:*:*:*:*:*:*:* 12.3 (incluyendo)
cpe:2.3:a:avast:pro_antivirus:*:*:*:*:*:*:*:* 12.3 (incluyendo)