Cookie Consent by Free Privacy Policy Generator 📌 McAfee VirusScan Enterprise bis 8.8 Patch 4 HTML File Handler NULL Pointer Dereference Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 McAfee VirusScan Enterprise bis 8.8 Patch 4 HTML File Handler NULL Pointer Dereference Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in McAfee VirusScan Enterprise bis 8.8 Patch 4 gefunden. Sie wurde als kritisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente HTML File Handler. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (NULL Pointer Dereference) ausgenutzt werden. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 13.12.2016 durch Shelby Kaba als VU#535111 in Form eines bestätigten Advisories (CERT.org) publik gemacht. Das Advisory kann von kb.cert.org heruntergeladen werden. Die Veröffentlichung geschah dabei ohne Koordination mit dem Hersteller. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle. Als Preis für einen Exploit ist zur Zeit ungefähr mit USD $5k-$25k zu rechnen. Das Advisory weist darauf hin:

According to the reporter, when attempting to load the McAfee VirusScan Enterprise DLL via CLSID in an HTML document via Internet Explorer 8, the DLL may crash in such a way as to cause a denial of service or possible code execution. The crash appears to be inconsistently triggered, complicating exploit. It is unclear if other versions of Internet Explorer or Edge are also affected.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037476) dokumentiert.

CVSSv3

Base Score: 6.3 [?]
Temp Score: 6.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L/E:X/RL:U/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 6.8 (CVSS2#E:ND/RL:U/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

13.12.2016 Advisory veröffentlicht
15.12.2016 SecurityTracker Eintrag erstellt
19.12.2016 VulDB Eintrag erstellt
19.12.2016 VulDB letzte Aktualisierung

Quellen

Advisory: VU#535111
Person: Shelby Kaba
Status: Bestätigt
SecurityTracker: 1037476 - McAfee VirusScan Enterprise for Windows Null Pointer Dereference Lets Remote Users Execute Arbitrary Code on the Target System

Eintrag

Erstellt: 19.12.2016
Eintrag: 77.2% komplett
...













matomo