BDU:2017-02209: Уязвимость средства контроля приложений McAfee Application Control, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии, вызвать отказ в обслуживании или выполнить произвольный код

Описание уязвимости Уязвимость средства контроля приложений McAfee Application Control связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии, вызвать отказ в обслуживании или выполнить произвольный код, используя IOCTL
Вендор McAfee Inc.
Наименование ПО McAfee Application Control
Версия ПО
  • 6
  • 6.1
  • 6.1.1
  • 6.1.2
  • 6.1.3
  • 6.2
  • 7
Тип ПО Программное средство защиты
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Разрешения, привилегии и средства управления доступом
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 02.09.2016
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Возможные меры по устранению уязвимости
Обновление ПО до более поздней версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Сведения об уязвимости предоставлены исследователями ЗАО «Позитив Текнолоджиз»
Последние изменения