Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ejecución desde una carpeta en la herramienta McAfee Endpoint Product Removal (EPR) (CVE-2021-23879)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
15/03/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de ruta de servicio no citada en la herramienta McAfee Endpoint Product Removal (EPR) versiones anteriores a 21.2, permite a administradores locales ejecutar código arbitrario, con privilegios de nivel superior, por medio de una ejecución desde una carpeta comprometida. La herramienta no aplicó ni protegió la ruta de ejecución. Son requeridos privilegios de administrador local para poner los archivos en la ubicación requerida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:endpoint_product_removal_tool:*:*:*:*:*:*:*:* 21.2 (excluyendo)


Referencias a soluciones, herramientas e información