CVE-2017-15643
Un attaccante di rete attivo (MiTM) può ottenere l'esecuzione remota di codice su una macchina che esegue IKARUS Anti Virus 2.16.7. IKARUS AV per Windows...
- Pubblicato
- 19 ott 2017
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 16 ott 2017
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 92,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un attaccante di rete attivo (MiTM) può ottenere l'esecuzione remota di codice su una macchina che esegue IKARUS Anti Virus 2.16.7. IKARUS AV per Windows utilizza HTTP in chiaro per gli aggiornamenti, insieme a un checksum CRC32 e un valore di aggiornamento per la verifica dei file scaricati. L'attaccante prima forza il client a iniziare una transazione di aggiornamento modificando un campo di aggiornamento all'interno di una risposta HTTP 200, in modo che faccia riferimento a un aggiornamento inesistente. L'attaccante modifica quindi la risposta HTTP 404 in modo che specifichi un aggiornamento trovato con successo, con un file eseguibile cavallo di Troia (ad es., guardxup.exe) e il checksum CRC32 corretto per quel file.
Fonti
1SecuriTeam · windows · 16 ott 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.