Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03525

Опубликовано: 07 янв. 2022
Источник: fstec
CVSS3: 7.3
CVSS2: 4.5
EPSS Низкий

Описание

Уязвимость модуля NCIE Scanner средств антивирусной защиты Trend Micro Security связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Вендор

Trend Micro

Наименование ПО

Trend Micro Security

Версия ПО

до 2022 17.7.1130 включительно (Trend Micro Security)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://helpcenter.trendmicro.com/en-us/article/tmka-11022

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 33%
0.0013
Низкий

7.3 High

CVSS3

4.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
больше 3 лет назад

Trend Micro Security 2022 and 2021 (Consumer) is vulnerable to an Out-Of-Bounds Read Information Disclosure vulnerability that could allow an attacker to disclose sensitive information on an affected machine.

CVSS3: 5.5
github
больше 3 лет назад

Trend Micro Security 2022 and 2021 (Consumer) is vulnerable to an Out-Of-Bounds Read Information Disclosure vulnerability that could allow an attacker to disclose sensitive information on an affected machine.

EPSS

Процентиль: 33%
0.0013
Низкий

7.3 High

CVSS3

4.5 Medium

CVSS2