Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-06156

Опубликовано: 08 июн. 2021
Источник: fstec
CVSS3: 7.3
CVSS2: 6.6
EPSS Низкий

Описание

Уязвимость антивирусного программного средства McAfee Agent связана с недостатками механизма вызовов системных библиотек. Эксплуатация уязвимости может позволить нарушителю выполнить атаку предварительной загрузки DLL

Вендор

McAfee Inc.

Наименование ПО

McAfee Agent

Версия ПО

от 5.0.0 до 5.7.3 (McAfee Agent)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kc.mcafee.com/corporate/index?page=content&id=SB10362

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00044
Низкий

7.3 High

CVSS3

6.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

A vulnerability in the preloading mechanism of specific dynamic link libraries in McAfee Agent for Windows prior to 5.7.3 could allow an authenticated, local attacker to perform a DLL preloading attack with unsigned DLLs. To exploit this vulnerability, the attacker would need to have valid credentials on the Windows system. This would result in the user gaining elevated permissions and being able to execute arbitrary code.

github
больше 3 лет назад

A vulnerability in the preloading mechanism of specific dynamic link libraries in McAfee Agent for Windows prior to 5.7.3 could allow an authenticated, local attacker to perform a DLL preloading attack with unsigned DLLs. To exploit this vulnerability, the attacker would need to have valid credentials on the Windows system. This would result in the user gaining elevated permissions and being able to execute arbitrary code.

EPSS

Процентиль: 13%
0.00044
Низкий

7.3 High

CVSS3

6.6 Medium

CVSS2