PT-2021-19543 · Mcafee · Mcafee Agent For Windows
CVE-2021-31841
·
Publicado
2021-09-22
·
Atualizado
2023-11-15
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
McAfee Agent para Windows, versões anteriores à 5.7.4
Descrição
Uma falha no carregamento lateral de DLLs poderia permitir que um usuário local realizasse um ataque de carregamento lateral de DLLs utilizando uma DLL não assinada com um nome específico e localizada em um local específico. Isso resultaria na obtenção de permissões elevadas pelo usuário e na capacidade de executar código arbitrário como usuário do sistema, devido à não verificação da assinatura da DLL.
Recomendações
Para versões anteriores à 5.7.4, atualize para a versão 5.7.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a capacidade de carregar DLLs não assinadas em locais específicos para minimizar o risco de exploração.
Correção
Improper Verification of Cryptographic Signature
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mcafee Agent For Windows