PT-2022-14142 · Mcafee · Mcafee Consumer Product Removal Tool
CVE-2022-1823
·
Publicado
2022-06-20
·
Atualizado
2023-11-16
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões anteriores à 10.4.128 da Ferramenta de Remoção de Produtos de Consumo da McAfee
Descrição
O problema está relacionado ao gerenciamento inadequado de privilégios, o que poderia permitir que um usuário local modificasse um arquivo de configuração. Essa modificação poderia levar a um ataque LOLBin (Living off the land), resultando na obtenção de permissões elevadas pelo usuário e na capacidade de executar código arbitrário. A vulnerabilidade decorre da falha em verificar corretamente a integridade do arquivo de configuração.
Recomendações
Para versões anteriores à 10.4.128, atualize para a versão 10.4.128 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao arquivo de configuração para impedir modificações não autorizadas até que a atualização seja aplicada.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcafee Consumer Product Removal Tool