Érintett rendszerek
McAfeeProtectionPilot
ePolicy Orchestrator
Érintett verziók
McAfee ePolicy Orchestrator 3.x
McAfee ProtectionPilot 1.x
Összefoglaló
Számos sérülékenységet jelentettek a McAfee ePolicy Orchestrator és ProtectionPilotban amit rosszindulatú távoli támadók kihasználhatnak az érintett rendszerek feltöréséhez.
Leírás
A sérülékenységet határhibák okozzák a SITEMANAGER.DLL ActiveX kontrollban, amikor a “ExportSiteList()” és “VerifyPackageCatalog()” eljárások az átadott argumentumokat dolgozzák fel. Egy túlságosan hosszú string argumentum puffer túlcsordulást okozhat.
A sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: knowledge.mcafee.com
SECUNIA 24466
Egyéb referencia: lists.grok.org.uk
Gyártói referencia: knowledge.mcafee.com