Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script en el software de endpoint de Cisco AMP para Endpoints y Clam AntiVirus (CVE-2020-3350)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
18/06/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el software de endpoint de Cisco AMP para Endpoints y Clam AntiVirus, podría permitir a un atacante local autenticado causar que el software en ejecución elimine archivos arbitrarios en el sistema. La vulnerabilidad es debido a una condición de carrera que podría ocurrir cuando se escanean archivos maliciosos. Un atacante con acceso de shell local podría explotar esta vulnerabilidad al ejecutar un script que podría desencadenar una condición de carrera. Una explotación con éxito podría permitir al atacante eliminar archivos arbitrarios en el sistema que el atacante normalmente no tendría privilegios para eliminar, produciendo inestabilidad del sistema o causando que el software de endpoint deje de funcionar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:advanced_malware_protection_for_endpoints:*:*:*:*:*:linux:*:* 1.12.4 (excluyendo)
cpe:2.3:a:cisco:advanced_malware_protection_for_endpoints:*:*:*:*:*:mac_os:*:* 1.12.4 (excluyendo)
cpe:2.3:a:cisco:clam_antivirus:*:*:*:*:*:*:*:* 0.102.4 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*