Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee GetSusp (CVE-2018-6687)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2019
Última modificación:
07/11/2023

Descripción

Un bucle con una condición de salida no alcanzable ('Infinite Loop' [bucle infinito]) en McAfee GetSusp (GetSusp), en sus versiones 3.0.0.461 y anteriores, permite a los atacantes realizar una denegación de servicio (DoS) en un escaneo manual de GetSusp durante el escaneo de un archivo especialmente manipulado. GetSusp es una herramienta de McAfee independiente que se ejecuta en varias versiones de Microsoft Windows.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:getsusp:*:*:*:*:*:*:*:* 3.0.0.461 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*