Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Advanced Malware Protection (CVE-2019-1932)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
06/07/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en Advanced Malware Protection (AMP) de Cisco para Endpoints de Windows, podría permitir a un atacante local autenticado con privilegios de administrador ejecutar código arbitrario. La vulnerabilidad es debido a una comprobación insuficiente de los módulos cargados dinámicamente. Un atacante podría explotar esta vulnerabilidad al colocar un archivo en una ubicación específica en el sistema de archivos de Windows. Una explotación con éxito podría permitir al atacante ejecutar el código con los privilegios del servicio AMP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:advanced_malware_protection_for_endpoints:6.2\(3\):*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*