PT-2021-15588 · Mcafee · Mcafee Data Loss Prevention Endpoint

CVE-2021-23886

·

Publicado

2021-04-15

·

Atualizado

2023-11-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.100
Descrição:
Uma vulnerabilidade de negação de serviço permite que um invasor local, com privilégios limitados, provoque uma tela azul da morte (BSoD) ao suspender um processo, modificar a memória do processo e reiniciá-lo. Isso é desencadeado pelo driver hdlphook ao ler memória inválida.
Recomendações:
Para versões anteriores à 11.6.100, atualize para a versão 11.6.100 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao driver hdlphook para minimizar o risco de exploração.

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23886

Produtos afetados

Mcafee Data Loss Prevention Endpoint