PT-2022-14142 · Mcafee · Mcafee Consumer Product Removal Tool

CVE-2022-1823

·

Publicado

2022-06-20

·

Atualizado

2023-11-16

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões anteriores à 10.4.128 da Ferramenta de Remoção de Produtos de Consumo da McAfee
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, o que poderia permitir que um usuário local modificasse um arquivo de configuração. Essa modificação poderia levar a um ataque LOLBin (Living off the land), resultando na obtenção de permissões elevadas pelo usuário e na capacidade de executar código arbitrário. A vulnerabilidade decorre da falha em verificar corretamente a integridade do arquivo de configuração.
Recomendações
Para versões anteriores à 10.4.128, atualize para a versão 10.4.128 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo de configuração para impedir modificações não autorizadas até que a atualização seja aplicada.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1823

Produtos afetados

Mcafee Consumer Product Removal Tool