Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10402

Опубликовано: 27 июл. 2017
Источник: nvd
CVSS3: 7.8
CVSS2: 9.3
EPSS Низкий

Описание

Avira Antivirus engine versions before 8.3.36.60 allow remote code execution as NT AUTHORITY\SYSTEM via a section header with a very large relative virtual address in a PE file, causing an integer overflow and heap-based buffer underflow.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:avira:antivirus:*:*:*:*:*:windows:*:*
Версия до 8.3.36.59 (включая)

EPSS

Процентиль: 81%
0.0161
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Avira Antivirus engine versions before 8.3.36.60 allow remote code execution as NT AUTHORITY\SYSTEM via a section header with a very large relative virtual address in a PE file, causing an integer overflow and heap-based buffer underflow.

EPSS

Процентиль: 81%
0.0161
Низкий

7.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-119