Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Agent (CVE-2018-6707)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/12/2018
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de denegación de servicio (DoS) mediante consumo de recursos en el agente en plataformas no Windows de McAfee Agent (MA), desde la versión 5.0.0 a la 5.0.6, 5.5.0 y 5.5.1, permite que usuarios locales provoquen una denegación de servicio (DoS), un comportamiento inesperado o una ejecución de código no autorizada mediante el conocimiento del mecanismo interno de confianza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:agent:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.6 (incluyendo)
cpe:2.3:a:mcafee:agent:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:agent:5.5.1:*:*:*:*:*:*:*