PT-2021-19546 · Mcafee · Mcafee Data Loss Prevention Endpoint

CVE-2021-31844

·

Publicado

2021-09-17

·

Atualizado

2023-11-15

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.200
Descrição:
Um problema de estouro de buffer permite que um invasor local execute código arbitrário com privilégios elevados, colocando arquivos Ami Pro (.sam) cuidadosamente criados no sistema local e acionando uma verificação do DLP Endpoint ao acessar um arquivo. Isso ocorre porque o buffer de destino tem tamanho fixo e são realizadas verificações incorretas no tamanho da fonte.
Recomendações:
Para versões anteriores à 11.6.200, atualize para a versão 11.6.200 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a arquivos Ami Pro (.sam) para minimizar o risco de exploração. Evite acionar varreduras do DLP Endpoint em arquivos potencialmente maliciosos até que o problema seja resolvido.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31844

Produtos afetados

Mcafee Data Loss Prevention Endpoint