Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en uniones junto con el envío de un comando IOTL en McAfee Data Loss Prevention (DLP) para Windows (CVE-2020-7346)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
23/03/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de Escalada de Privilegios en McAfee Data Loss Prevention (DLP) para Windows versiones anteriores a 11.6.100, permite a un atacante local, poco privilegiado, usar uniones para causar que el producto cargue los archivos DLL de elección del atacante. Esto requiere la creación y eliminación de uniones por parte del atacante junto con el envío de un comando IOTL específico en el momento correcto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:data_loss_prevention:*:*:*:*:*:windows:*:* 11.6.100 (excluyendo)


Referencias a soluciones, herramientas e información