Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ejecución en una carpeta en McAfee Drive Encryption (MDE) (CVE-2021-31853)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/11/2021
Última modificación:
15/11/2023

Descripción

Una vulnerabilidad de secuestro de orden de búsqueda de DLL en McAfee Drive Encryption (MDE) versiones anteriores a 7.3.0 HF2 (7.3.0.183) permite a usuarios locales ejecutar código arbitrario y escalar privilegios por medio de la ejecución desde una carpeta comprometida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:drive_encryption:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.10 (incluyendo)
cpe:2.3:a:mcafee:drive_encryption:7.3.0:-:*:*:*:*:*:*
cpe:2.3:a:mcafee:drive_encryption:7.3.0:hotfix1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información