CVE-2017-15643
Un atacante de red activo (Man in the Middle o MiTM) puede conseguir la ejecución remota de código en una máquina que ejecute IKARUS Anti Virus, versión...
- Publicado
- 19 oct 2017
- Actualizado
- 17 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 oct 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 92,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un atacante de red activo (Man in the Middle o MiTM) puede conseguir la ejecución remota de código en una máquina que ejecute IKARUS Anti Virus, versión 2.16.7. IKARUS AV para Windows utiliza HTTP en texto no cifrado para actualizaciones, junto con una suma de comprobación CRC32 y un valor de actualización para la verificación de los archivos descargados. Primero, el atacante fuerza al cliente a iniciar una operación de actualización modificando un campo de actualización en una respuesta HTTP 200, de forma que haga referencia a una actualización inexistente. Entonces, el atacante modifica la respuesta HTTP 400 para que especifique que se ha encontrado una actualización con éxito, con un archivo ejecutable troyano (ej.: guardxup.exe) y la suma de comprobación CRC32 correcta para este archivo.
Fuentes
1SecuriTeam · windows · 16 oct 2017
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.