Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00107

Опубликовано: 13 июл. 2021
Источник: fstec
CVSS3: 6.1
CVSS2: 5.2
EPSS Низкий

Описание

Уязвимость реализации службы Platinum Host Service (PtSvcHost.exe) средств антивирусной защиты Trend Micro Security связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю изменять произвольные файлы или вызвать отказ в обслуживании

Вендор

Trend Micro

Наименование ПО

Trend Micro Antivirus+ Security
Trend Micro Premium Security
Trend Micro Maximum Security
Trend Micro Internet Security

Версия ПО

до 2021 (v17) включительно (Trend Micro Antivirus+ Security)
до 2021 (v17) включительно (Trend Micro Premium Security)
до 2021 (v17) включительно (Trend Micro Maximum Security)
до 2021 (v17) включительно (Trend Micro Internet Security)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://helpcenter.trendmicro.com/en-us/article/tmka-10867

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 44%
0.00213
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
около 4 лет назад

A link following denial-of-service (DoS) vulnerability in the Trend Micro Security (Consumer) 2021 familiy of products could allow an attacker to abuse the PC Health Checkup feature of the product to create symlinks that would allow modification of files which could lead to a denial-of-service.

github
около 4 лет назад

A link following denial-of-service (DoS) vulnerability in the Trend Micro Security (Consumer) 2021 familiy of products could allow an attacker to abuse the PC Health Checkup feature of the product to create symlinks that would allow modification of files which could lead to a denial-of-service.

EPSS

Процентиль: 44%
0.00213
Низкий

6.1 Medium

CVSS3

5.2 Medium

CVSS2