Vulnerabilidad en la manipulación de enlaces simbólicos en McAfee VirusScan Enterprise (VSE) para Linux (CVE-2020-7267)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
08/05/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de Escalada de Privilegios en McAfee VirusScan Enterprise (VSE) para Linux versiones anteriores a 2.0.3 Hotfix 2635000, permite a usuarios locales eliminar archivos a los que de otro modo no tendrían acceso por medio de la manipulación de enlaces simbólicos para redireccionar una acción de eliminación de McAfee hacia un archivo no deseado. Esto es logrado por medio de la ejecución de un script o programa malicioso en el máquina objetivo.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:-:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch1:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch10:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch11:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch12:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch13:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch2:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch3:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch4:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch5:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch6:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch7:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch8:*:*:*:windows:*:* | ||
cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch9:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página