Desktop Software

Other

Non-ASLR & DEP Modules

Quick Heal AntiVirus Protection Mechanism Failure Vulnerability We found that approximately 165 PE files in Quick Heal AntiVirus default installation that does not use ASLR/DEP protection mechanism…

7.5
/ 10
High
CVSS v3.1
ADVISORY ID
PS9
PUBLISHED
2022-10-02
CVE IDs
CVE-2017-8776
VENDORS
Quick Heal
PUBLIC EXPLOIT
None indexed
CWE
PRODUCT
Quick Heal Internet Security / Total Security / AntiVirus Pro
CVSS VECTOR
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Abstract blurred background with dark tones and smooth gradient waves of blue, purple, and orange hues.
Summary

Overview

Quick Heal AntiVirus Protection Mechanism Failure Vulnerability

We found that approximately 165 PE files in Quick Heal AntiVirus default installation that does not use ASLR/DEP protection mechanism that provides sufficient defense against directed attacks against the product.

Vulnerability details

Vulnerability details

CVE-2017-8776
High | 7.5

Quick Heal AntiVirus Protection Mechanism Failure Vulnerability We found that approximately 165 PE files in Quick Heal AntiVirus default installation that does not use ASLR/DEP protection mechanism that provides sufficient defense against directed attacks

Impact:
Arbitrary data or code modification
DISCLOSURE

Disclosure timeline

2016-06-09 Reported to vendor

2016-06-11 Received acknowledgement from vendor

2016-08-01 Patch released

References

Credits

Ashfaq Ansari – Project Srishti – Payatu Technologies