Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador hdlphook en McAfee Data Loss Prevention (DLP) Endpoint para Windows (CVE-2021-23886)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2021
Última modificación:
15/11/2023

Descripción

Una vulnerabilidad de Denegación de Servicio en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, causar un BSoD al suspender un proceso, modificar la memoria del proceso y reiniciarlo. Esto es desencadenado cuando el controlador hdlphook lee una memoria no válida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:data_loss_prevention_endpoint:*:*:*:*:*:windows:*:* 11.6.100.41 (excluyendo)