Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Total Protection (MTP) (CVE-2019-3593)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2019
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de explotación de privilegios/confianza en el cliente de Microsoft Windows en McAfee Total Protection (MTP), en versiones anteriores a la 16.0.R18, permite a los usuarios locales omitir la autoprotección del producto, falsificar políticas y archivos de producto y desinstalar software de McAfee sin ningún tipo de permisos mediante malware especialmente manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:total_protection:*:*:*:*:*:*:*:* 16.0.r18 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información