Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel Security Anti-Virus Engine (CVE-2016-8032)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
31/03/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de ataques de integridad de software en Intel Security Anti-Virus Engine (AVE) 5200 hasta la versión 5800 permite a atacantes locales eludir la protección de seguridad local a través de un archivo de entrada manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5200:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5300:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5400:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5500:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5500:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5500:*:*:*:*:windows:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5600:*:*:*:*:freebsd:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5600:*:*:*:*:linux:*:*
cpe:2.3:a:mcafee:anti-malware_scan_engine:5600:*:*:*:*:windows:*:*