Kyriakos Economou

Pesquisador deZeroPeril Ltd.
#1036de 53,632
202.5CVSS total
Vulnerabilidades · 30
Média
11
Alta
18
Crítica
1
PT-2021-2566
7.8
2021-04-07
Cisco · Cisco Advanced Malware Protection For Endpoints Windows Connector · CVE-2021-1386
**Nome do software vulnerável e versões afetadas: Versões do Cisco Advanced Malware Protection for Endpoints Windows Connector (versões afetadas não especificadas) Versões do ClamAV para Windows (versões afetadas não especificadas) Versões do Immunet (versões afetadas não especificadas) Descrição: O problema está relacionado a erros no mecanismo de carregamento da biblioteca de ligação dinâmica (DLL), especificamente devido à validação insuficiente dos caminhos de pesquisa de diretórios em tempo de execução. Isso poderia permitir que um invasor local autenticado realizasse um ataque de sequestro de DLL em um sistema Windows afetado. O invasor precisaria de credenciais válidas no sistema para explorar essa vulnerabilidade. Ao colocar um arquivo DLL malicioso em um sistema afetado, um invasor poderia executar código arbitrário com privilégios de SISTEMA. Recomendações: Para o Cisco Advanced Malware Protection for Endpoints Windows Connector, restrinja o acesso ao mecanismo de carregamento de DLL até que uma correção esteja disponível. Para o ClamAV para Windows, considere desativar o recurso de carregamento de bibliotecas de ligação dinâmica como uma solução temporária até que uma correção seja fornecida. Para o Immunet, evite usar o mecanismo de carregamento de DLL vulnerável no sistema Windows afetado até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.