Vulnerabilidad en McAfee Consumer Product Removal Tool (CVE-2022-1824)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
20/06/2022
Última modificación:
15/11/2023
Descripción
Una vulnerabilidad de ruta de búsqueda no controlada en McAfee Consumer Product Removal Tool versiones anteriores a 10.4.128, podría permitir a un atacante local llevar a cabo un ataque de sideloading usando un nombre de archivo específico. Esto podría resultar en que el usuario obtuviera permisos elevados y pudiera ejecutar código arbitrario, ya que no había suficientes comprobaciones sobre el ejecutable firmado por McAfee
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mcafee:consumer_product_removal_tool:*:*:*:*:*:*:*:* | 10.4.128 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



