Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys IOCTL_DISK_VERIFY Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys IOCTL_DISK_VERIFY Information Disclosure


💡 Newskategorie: PoC
🔗 Quelle: scip.ch

Allgemein

scipID: 80719
Betroffen: McAfee File Lock Driver 4.6.111.0
Veröffentlicht: 26.01.2016
Risiko: problematisch

Erstellt: 29.01.2016
Eintrag: 70.8% komplett

Beschreibung

In McAfee File Lock Driver 4.6.111.0 wurde eine problematische Schwachstelle ausgemacht. Hierbei betrifft es eine unbekannte Funktion der Datei McPvDrv.sys der Komponente IOCT Call Handler. Dank Manipulation des Arguments IOCTL_DISK_VERIFY mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Kernel Memory) ausgenutzt werden. Auswirken tut sich dies auf die Vertraulichkeit.

Die Schwachstelle wurde am 26.01.2016 in Form eines Mailinglist Posts (Full-Disclosure) öffentlich gemacht. Bereitgestellt wird das Advisory unter seclists.org. Die Verwundbarkeit wird seit dem 17.01.2016 als CVE-2015-8772 geführt. Sie ist leicht ausnutzbar. Der Angriff muss lokal angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (110239) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 80720.

CVSS

Base Score: 4.9 (CVSS2#AV:L/AC:L/Au:N/C:C/I:N/A:N) [?]
Temp Score: 4.2 (CVSS2#E:U/RL:U/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
Status: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden

Timeline

17.01.2016 | CVE zugewiesen
26.01.2016 | Advisory veröffentlicht
29.01.2016 | VulDB Eintrag erstellt
29.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: seclists.org

CVE: CVE-2015-8772 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 110239 – McAfee File Lock Driver information disclosure

Siehe auch: 80720

...













📌 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys IOCTL_DISK_VERIFY Information Disclosure


📈 171.34 Punkte

📌 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys IOCTL_DISK_VERIFY Information Disclosure


📈 171.34 Punkte

📌 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys Vault GUID Pufferüberlauf


📈 130.49 Punkte

📌 McAfee File Lock Driver 4.6.111.0 IOCT Call Handler McPvDrv.sys Vault GUID Pufferüberlauf


📈 130.49 Punkte

📌 McAfee File Lock Driver 5.x IOCTL Call McPvDrv.sys IOCTL_DISK_VERIFY information disclosure


📈 118.23 Punkte

📌 McAfee File Lock Driver 5.x IOCTL Call McPvDrv.sys Vault GUID memory corruption


📈 77.38 Punkte

📌 Intel Ethernet Diagnostics Driver up to 1.3.0 on Windows IQVW32.sys/IQVW64.sys IOCTL Call memory corruption


📈 33.57 Punkte

📌 Intel Ethernet Diagnostics Driver bis 1.3.0 auf Windows IQVW32.sys/IQVW64.sys IOCTL Call Pufferüberlauf


📈 33.57 Punkte

📌 CTRL-ALT-LED technique can exfiltrate data from air-gapped systems using Caps Lock, Num Lock, and Scroll Lock LEDs.


📈 30.11 Punkte

📌 CVE-2015-2550 | Microsoft Windows Vista SP2 up to Server 2012 R2 Kernel access control (MS15-111 / MS15-111)


📈 28.1 Punkte

📌 CVE-2015-2549 | Microsoft Windows Vista SP2 up to Server 2012 R2 Kernel Kernel Memory access control (MS15-111 / MS15-111)


📈 28.1 Punkte

📌 CVE-2015-2554 | Microsoft Windows up to Server 2012 R2 Kernel access control (MS15-111 / MS15-111)


📈 28.1 Punkte

📌 CVE-2015-2553 | Microsoft Windows Vista SP2 up to Server 2012 R2 Kernel input validation (MS15-111 / MS15-111)


📈 28.1 Punkte

📌 Google Chrome 111.0.5563.110/.111 (Desktop) – und für Android/iOS


📈 28.1 Punkte

📌 Intel McAfee Application Control bis 6.1.0/6.1.1/6.1.3/6.2.0 auf Windows 32-bit 768 Syscal Handler swin.sys Pufferüberlauf


📈 27.57 Punkte

📌 Intel McAfee Application Control bis 6.1.0/6.1.1/6.1.3/6.2.0 auf Windows 32-bit 768 Syscal Handler swin.sys Pufferüberlauf


📈 27.57 Punkte

📌 Wibu-Systems WibuKey.sys 6.40 IOCTL Handler Function IRP Request Uninitialized Memory information disclosure


📈 25.11 Punkte

📌 Microsoft Windows 7 up to XP Ancillary Function Driver afd.sys information disclosure


📈 24.34 Punkte

📌 Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys Information Disclosure


📈 24.34 Punkte

📌 Intel Graphics Driver up to 10.18/20.19/21.20/24.20 on Windows igdkm64.sys information disclosure


📈 24.34 Punkte

📌 Microsoft Windows up to Server 2016 Kernel Driver bowser.sys information disclosure


📈 24.34 Punkte

📌 Microsoft Windows bis Server 2012 R2 Kernel-Mode Driver win32k.sys Information Disclosure


📈 24.34 Punkte

📌 Synaptics TouchPad Driver SynTP.sys information disclosure [CVE-2018-15532]


📈 24.34 Punkte

📌 IObit Smart Defrag 6 Driver SmartDefragDriver.sys information disclosure


📈 24.34 Punkte

📌 McAfee Total Protection up to 16.0.31 File Lock privileges management


📈 24.22 Punkte

📌 CVE-2019-11485 | Apport Lock File unrestricted externally accessible lock (usn-4171-1)


📈 24.2 Punkte

📌 CVE-2023-31017 | NVIDIA GPU Display Driver/vGPU Driver/Cloud Gaming Driver file access


📈 23.49 Punkte

📌 Kaspersky Anti-Virus 6.0/7.0 Driver kl1.sys IOCTL 0x800520e8 Call memory corruption


📈 23.28 Punkte

📌 Sophos SurfRight HitmanPro up to 3.7 Driver hitmanpro37.sys IOCTL Call privilege escalation


📈 23.28 Punkte

📌 Sophos SurfRight HitmanPro up to 3.7 Driver hitmanpro37.sys IOCTL Call denial of service


📈 23.28 Punkte

📌 Sophos SurfRight HitmanPro bis 3.7 Driver hitmanpro37.sys IOCTL Call erweiterte Rechte


📈 23.28 Punkte

matomo