Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador inteligente de MA para Windows (CVE-2022-2313)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
27/07/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de secuestro de DLL en el instalador inteligente de MA para Windows versiones anteriores a 5.7.7, que permite a usuarios locales ejecutar código arbitrario y obtener privilegios superiores por medio de la colocación cuidadosa de una DLL maliciosa en la carpeta desde la que se ejecuta el instalador inteligente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:agent:*:*:*:*:*:windows:*:* 5.7.7 (excluyendo)