PT-2021-19546 · Mcafee · Mcafee Data Loss Prevention Endpoint
CVE-2021-31844
·
Publicado
2021-09-17
·
Atualizado
2023-11-15
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
McAfee Data Loss Prevention (DLP) Endpoint para Windows, versões anteriores à 11.6.200
Descrição:
Um problema de estouro de buffer permite que um invasor local execute código arbitrário com privilégios elevados, colocando arquivos Ami Pro (.sam) cuidadosamente criados no sistema local e acionando uma verificação do DLP Endpoint ao acessar um arquivo. Isso ocorre porque o buffer de destino tem tamanho fixo e são realizadas verificações incorretas no tamanho da fonte.
Recomendações:
Para versões anteriores à 11.6.200, atualize para a versão 11.6.200 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a arquivos Ami Pro (.sam) para minimizar o risco de exploração. Evite acionar varreduras do DLP Endpoint em arquivos potencialmente maliciosos até que o problema seja resolvido.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Data Loss Prevention Endpoint