Описание
Уязвимость средства обнаружения и предотвращения запуска вредоносных сценариев Avast Script Shield связана с выходом операции за границы буфера в памяти при загрузке библиотеки aswjsflt.dll. Эксплуатация уязвимости может позволить нарушителю обойти защитный механизм песочницы или вызвать отказ в обслуживании
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
7.7 High
CVSS3
5.9 Medium
CVSS2
Связанные уязвимости
The aswjsflt.dll library from Avast Antivirus windows contained a potentially exploitable heap corruption vulnerability that could enable an attacker to bypass the sandbox of the application it was loaded into, if applicable. This issue was fixed in version 18.0.1478 of the Script Shield Component.
The aswjsflt.dll library from Avast Antivirus windows contained a potentially exploitable heap corruption vulnerability that could enable an attacker to bypass the sandbox of the application it was loaded into, if applicable. This issue was fixed in version 18.0.1478 of the Script Shield Component.
EPSS
7.7 High
CVSS3
5.9 Medium
CVSS2