PT-2021-19543 · Mcafee · Mcafee Agent For Windows

CVE-2021-31841

·

Publicado

2021-09-22

·

Atualizado

2023-11-15

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
McAfee Agent para Windows, versões anteriores à 5.7.4
Descrição
Uma falha no carregamento lateral de DLLs poderia permitir que um usuário local realizasse um ataque de carregamento lateral de DLLs utilizando uma DLL não assinada com um nome específico e localizada em um local específico. Isso resultaria na obtenção de permissões elevadas pelo usuário e na capacidade de executar código arbitrário como usuário do sistema, devido à não verificação da assinatura da DLL.
Recomendações
Para versões anteriores à 5.7.4, atualize para a versão 5.7.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a capacidade de carregar DLLs não assinadas em locais específicos para minimizar o risco de exploração.

Correção

Improper Verification of Cryptographic Signature

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31841

Produtos afetados

Mcafee Agent For Windows