Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador de sistema de Windows de McAfee Drive Encryption (DE) (CVE-2021-23893)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
01/10/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de escalada de privilegios en un controlador de sistema de Windows de McAfee Drive Encryption (DE) versiones anteriores a 7.3.0, podría permitir a un usuario local no administrador alcanzar privilegios elevados del sistema por medio de una explotación de un búfer de memoria no utilizado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:drive_encryption:*:*:*:*:*:*:*:* 7.3.0 (excluyendo)
cpe:2.3:a:mcafee:drive_encryption:7.3.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información