📚 McAfee VirusScan Enterprise bis 8.8 Patch 4 HTML File Handler NULL Pointer Dereference Pufferüberlauf
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com
Es wurde eine Schwachstelle in McAfee VirusScan Enterprise bis 8.8 Patch 4 gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente HTML File Handler. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (NULL Pointer Dereference) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 13.12.2016 durch Shelby Kaba als VU#535111 in Form eines bestätigten Advisories (CERT.org) publik gemacht. Das Advisory kann von kb.cert.org heruntergeladen werden. Die Veröffentlichung geschah dabei ohne Koordination mit dem Hersteller. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $5k-$25k zu rechnen. Das Advisory weist darauf hin:
According to the reporter, when attempting to load the McAfee VirusScan Enterprise DLL via CLSID in an HTML document via Internet Explorer 8, the DLL may crash in such a way as to cause a denial of service or possible code execution. The crash appears to be inconsistently triggered, complicating exploit. It is unclear if other versions of Internet Explorer or Edge are also affected.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037476) dokumentiert.
CVSSv3
Base Score: 6.3 [?]Temp Score: 6.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:X/RL:U/RC:C [?]
Zuverlässigkeit: High
CVSSv2
Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]Temp Score: 6.8 (CVSS2#E:ND/RL:U/RC:C) [?]
Zuverlässigkeit: High
CPE
Exploiting
Klasse: PufferüberlaufLokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekanntStatus: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden
Timeline
13.12.2016 Advisory veröffentlicht15.12.2016 SecurityTracker Eintrag erstellt
19.12.2016 VulDB Eintrag erstellt
19.12.2016 VulDB letzte Aktualisierung
Quellen
Advisory: VU#535111Person: Shelby Kaba
Status: Bestätigt
SecurityTracker: 1037476 - McAfee VirusScan Enterprise for Windows Null Pointer Dereference Lets Remote Users Execute Arbitrary Code on the Target System
Eintrag
Erstellt: 19.12.2016Eintrag: 77.2% komplett
...