CVE编号
CVE-2019-3971利用情况
暂无补丁情况
N/A披露时间
2019-07-18漏洞描述
高达12.0.0.6810的Comodo Antivirus版本容易受到本地拒绝服务的影响,该拒绝服务会通过其LPC端口“ cmdvrtLPCServerPort”影响CmdVirth.exe。低特权的本地进程可以连接到此端口并发送LPC_DATAGRAM,由于在为此处理程序调用的memcpy操作中用于Source参数的硬编码NULL触发了访问冲突。这导致CmdVirth.exe及其子svchost.exe实例终止。解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.comodo.com/
参考链接 |
|
---|---|
https://www.tenable.com/security/research/tra-2019-34 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | comodo | antivirus | * |
Up to (including) 12.0.0.6810 |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...