Vulnerabilidad en la manipulación de enlaces simbólicos en McAfee Endpoint Security (ENS) para Windows (CVE-2020-7264)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
08/05/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Escalada de Privilegios en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0 Hotfix 199847, permite a usuarios locales eliminar archivos a los que de otro modo el usuario no tendría acceso por medio de la manipulación de enlaces simbólicos para redireccionar una acción de eliminación de McAfee hacia un archivo no deseado. Esto es logrado por medio de la ejecución de un script o programa malicioso en la máquina objetivo.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:endpoint_security:*:*:*:*:*:windows:*:* | 10.5.0 (incluyendo) | 10.5.5 (excluyendo) |
| cpe:2.3:a:mcafee:endpoint_security:10.6.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:endpoint_security:10.7.0:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



