Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de escaneo de archivos de Cisco AMP para Endpoints Mac Connector Software (CVE-2020-3314)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/05/2020
Última modificación:
19/10/2021

Descripción

Una vulnerabilidad en el proceso de escaneo de archivos de Cisco AMP para Endpoints Mac Connector Software, podría causar que el motor de escaneo se bloquee durante el escaneo de archivos locales, resultando en un reinicio del AMP Connector y una condición de denegación de servicio (DoS) de AMP Connector para el servicio de Endpoints. La vulnerabilidad es debido a una comprobación de entrada insuficiente de atributos de archivo específicos. Un atacante podría explotar esta vulnerabilidad al proporcionar un archivo diseñado a un usuario de un sistema afectado. Una explotación con éxito podría permitir a un atacante causar el bloqueo del servicio Cisco AMP para Endpoints, resultando en la detección y registro fallidos del archivo potencialmente malicioso. Los intentos continuos de escanear el archivo podría resultar en una condición DoS del servicio Cisco AMP para Endpoints.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:advanced_malware_protection_for_endpoints:*:*:*:*:*:mac_os:*:* 1.12.3.738 (excluyendo)