Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la manipulación de enlaces simbólicos en McAfee VirusScan Enterprise (VSE) para Windows (CVE-2020-7266)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
08/05/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de Escalada de Privilegios en McAfee VirusScan Enterprise (VSE) para Windows versiones anteriores a 8.8 Parche 14 Hotfix 116778, permite a usuarios locales eliminar archivos a los que de otro modo el usuario no tendría acceso por medio de la manipulación de enlaces simbólicos para redireccionar una acción de eliminación de McAfee hacia un archivo no deseado. Esto es logrado por medio de la ejecución de un script o programa malicioso en la máquina objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:virusscan_enterprise:*:*:*:*:*:linux:*:* 1.9.0 (incluyendo) 1.9.2 (excluyendo)
cpe:2.3:a:mcafee:virusscan_enterprise:*:*:*:*:*:linux:*:* 2.0.0 (incluyendo) 2.0.3 (excluyendo)


Referencias a soluciones, herramientas e información