Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Firewall en McAfee Endpoint Security (ENS) (CVE-2019-3586)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2019
Última modificación:
07/11/2023

Descripción

Una falla del mecanismo de protección en el Firewall en McAfee Endpoint Security (ENS) 10.x anterior a 10.6.1 de Mayo de 2019 permite a los atacantes del tipo context-dependent eludir la protección ENS donde las direcciones IP identificadas con GTI no están bloqueadas por el Firewall ENS por medio de sitios maliciosos especialmente creados donde la reputación de GTI es manipulada cuidadosamente y no activa correctamente el Firewall ENS para bloquear la conexión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:*:*:* 10.0.0 (incluyendo) 10.6.1 (incluyendo)
cpe:2.3:a:mcafee:endpoint_security:10.6.1:201905:*:*:*:*:*:*