CH azonosító
CH-12867Angol cím
McAfee VirusScan Enterprise up to 8.8 Patch 5 on 32-bit Buffer Overflow Protection ASLR/DEP privilege escalationFelfedezés dátuma
2015.12.15.Súlyosság
MagasÉrintett rendszerek
McAfeeVirusScan Enterprise
Érintett verziók
McAfee VirusScan Enterprise 8.8 Patch 5-ig terjedő verziói
Összefoglaló
A McAfee VirusScan Enterprise sérülékenységét jelentették, amelyet kihasználva a támadók kiterjesztett jogosultságot szerezhetnek.
Leírás
A sérülékenység a Buffer Overflow Protection (BOP) funkciót érinti.
A Buffer Overflow Protection (BOP) komponens RWX jogosultsággal allokál memóriát megjósolható címeken, amit kihasználva a támadók megkerülhetik a DEP és ASLR védelmi mechanizmust.
Megoldás
8.8 Patch 6-ra történő frissítés
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov
CVE-2015-8577 - NVD CVE-2015-8577