Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00691

Опубликовано: 22 янв. 2019
Источник: fstec
CVSS3: 7.2
CVSS2: 6
EPSS Низкий

Описание

Уязвимость средства антивирусной защиты McAfee Total Protection связана с ошибками проверки пути загружаемых динамических библиотек. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

McAfee Inc.

Наименование ПО

McAfee Total Protection

Версия ПО

до 16.0.18 (McAfee Total Protection)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://service.mcafee.com/FAQDocument.aspx?&id=TS102887

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 63%
0.00436
Низкий

7.2 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
около 7 лет назад

DLL Search Order Hijacking vulnerability in Microsoft Windows client in McAfee Total Protection (MTP) Prior to 16.0.18 allows local users to execute arbitrary code via execution from a compromised folder.

CVSS3: 6.5
github
больше 3 лет назад

DLL Search Order Hijacking vulnerability in Microsoft Windows client in McAfee Total Protection (MTP) Prior to 16.0.18 allows local users to execute arbitrary code via execution from a compromised folder.

EPSS

Процентиль: 63%
0.00436
Низкий

7.2 High

CVSS3

6 Medium

CVSS2