McAfee ePolicy Orchestrator Anti-Malware Scan Engine biztonsági hibái

CH azonosító

CH-13962

Angol cím

McAfee ePolicy Orchestrator Flaws in Anti-Malware Scan Engine Lets Local Users Cause Denial of Service Conditions

Felfedezés dátuma

2017.03.28.

Súlyosság

Magas

Érintett rendszerek

McAfee
ePolicy Orchestrator

Érintett verziók

A pontos verziók a gyártói tájékoztatóban megtalálhatóak

Összefoglaló

A McAfee ePolicy Orchestrator két sérülékenysége vált ismertté, amelyeket kihasználva a rosszindulatú helyi felhasználók szolgáltatás-megtagadást idézhetnek elő.

Leírás

Az egyik hiba kihasználásához egy speciálisan formázott fájlt kell adni az Anti-Malware Scan Engine-nek, amivel az végtelen ciklusra fog futni. A Windows 32-bit PE (Portable Executable), PDF, RTF, TAR, és CAB fájlok használhatóak a sérülékenység kihasználására.

A másik sérülékenység kihasználásához egy speciálisan formázott fájllal “integer offset error” feltételt lehet előidézni 64 bites platformokon.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Anti-Malware Scan Engine 5900

Támadás típusa

Input Validation

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: kc.mcafee.com
Gyártói referencia: kc.mcafee.com
Egyéb referencia: www.securitytracker.com
CVE-2016-8031 - NVD CVE-2016-8031
CVE-2016-8032 - NVD CVE-2016-8032


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »