PT-2021-16465 · Trend Micro · Trend Micro Antivirus For Mac 2021

Michael Deplante

·

Publicado

2021-01-29

·

Atualizado

2021-02-08

·

CVE-2021-25227

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
**Nome do software vulnerável e versões afetadas:
Trend Micro Antivirus for Mac 2021 (Consumidor)
Descrição:
O problema é uma vulnerabilidade de esgotamento de memória que pode levar à desativação de todas as funcionalidades de verificação dentro do aplicativo. Um invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo para explorar essa vulnerabilidade, o que significa que o invasor já deve ter acesso ao sistema alvo, seja de forma legítima ou por meio de outra exploração.
Recomendações:
Para o Trend Micro Antivirus for Mac 2021 (Consumer), considere restringir o acesso ao aplicativo até que uma correção esteja disponível, como uma solução temporária para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-25227
ZDI-21-102

Produtos afetados

Trend Micro Antivirus For Mac 2021