Vulnerabilidad en las actualizaciones de DAT diarias cuando se usa McAfee Virus Scan Enterprise (VSE) (CVE-2020-7280)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
10/06/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de escalada de privilegios durante las actualizaciones de DAT diarias cuando se usa McAfee Virus Scan Enterprise (VSE) versiones anteriores a 8.8 Parche 15, permite a usuarios locales causar la eliminación y creación de archivos para los que normalmente no tendrían permiso al alterar el objetivo de los enlaces simbólicos. Esto es dependiente de la sincronización
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:-:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch1:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch10:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch11:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch12:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch13:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch14:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch2:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch3:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch4:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch5:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch6:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch7:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch8:*:*:*:windows:*:* | ||
| cpe:2.3:a:mcafee:virusscan_enterprise:8.8:patch9:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



