Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador del kernel swin.sys en McAfee Application Control (MAC) (CVE-2016-1715)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
12/01/2016
Última modificación:
12/04/2025

Descripción

El controlador del kernel swin.sys en McAfee Application Control (MAC) 6.1.0 en versiones anteriores a build 706, 6.1.1 en versiones anteriores a build 404, 6.1.2 en versiones anteriores a build 449, 6.1.3 en versiones anteriores a build 441 y 6.2.0 en versiones anteriores a build 505 sobre plataformas Windows 32-bit permite a usuarios locales causar una denegación de servicio (corrupción de memoria y caída de sistema) u obtener privilegios a través de una llamada al sistema 768, lo que desencadena un cero a escribir en una ubicación de memoria del kernel arbitraria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:x86:*
cpe:2.3:a:mcafee:application_control:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_control:6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_control:6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_control:6.1.3:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:application_control:6.2.0:*:*:*:*:*:*:*