PT-2021-15588 · Mcafee · Mcafee Data Loss Prevention Endpoint
CVE-2021-23886
·
Publicado
2021-04-15
·
Atualizado
2023-11-15
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.100
Descrição:
Uma vulnerabilidade de negação de serviço permite que um invasor local, com privilégios limitados, provoque uma tela azul da morte (BSoD) ao suspender um processo, modificar a memória do processo e reiniciá-lo. Isso é desencadeado pelo driver hdlphook ao ler memória inválida.
Recomendações:
Para versões anteriores à 11.6.100, atualize para a versão 11.6.100 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao driver hdlphook para minimizar o risco de exploração.
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Data Loss Prevention Endpoint