Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en software Integrity Attacks en Intel Security Anti-Virus Engine (CVE-2016-8031)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el software Integrity Attacks en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a usuarios locales eludir la protección local de seguridad a través de un archivo de entrada manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:aix:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:hp-ux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:solaris:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:aix:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:hp-ux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:solaris:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:aix:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:hp-ux:*:*