BDU:2021-02017: Уязвимость средств защиты Cisco Immune, Cisco Advanced Malware Protection for Endpoints Windows и пакета антивирусных программ ClamAV for Windows, связанная с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL), позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость средств защиты Cisco Immune, Cisco Advanced Malware Protection for Endpoints Windows и пакета антивирусных программ ClamAV for Windows связана с ошибками механизма проверки пути поиска динамически подключаемых библиотек (DLL). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями system
Вендор Cisco Systems Inc.
Наименование ПО Cisco AMP for Endpoints, Clam Antivirus, Immunet
Версия ПО
  • до 7.3.15 (Cisco AMP for Endpoints)
  • до 0.103.2 (Clam Antivirus)
  • до 7.4.0 (Immunet)
Тип ПО Программное средство защиты
Операционные системы и аппаратные платформы
  • Microsoft Corp. Windows -
Тип ошибки Неконтролируемый элемент пути поиска
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 07.04.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения