CVE-2025-1367: MicroWord eScan Antivirus USB Password sprintf buffer overflow

Medium (4.8)

Sign up for FREE to recieve instant alerts about this vulnerability!

Description

A vulnerability was found in MicroWord eScan Antivirus 7.0.32 on Linux. It has been classified as critical. This affects the function sprintf of the component USB Password Handler. The manipulation leads to buffer overflow. An attack has to be approached locally. The vendor was contacted early about this disclosure but did not respond in any way. Es wurde eine Schwachstelle in MicroWord eScan Antivirus 7.0.32 für Linux ausgemacht. Sie wurde als kritisch eingestuft. Hiervon betroffen ist die Funktion sprintf der Komponente USB Password Handler. Mittels dem Manipulieren mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff muss lokal erfolgen.

Classification

CVE ID: CVE-2025-1367

CVSS Base Severity: MEDIUM

CVSS Base Score: 4.8

CVSS Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

Affected Products

Vendor: MicroWord

Product: eScan Antivirus

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.05% (probability of being exploited)

EPSS Percentile: 0.18339 (how common is this exploit)

EPSS Date: 2025-03-11 (when was this score calculated)

Timeline