Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en McAfee Total Protection (CVE-2022-43751)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/11/2022
Última modificación:
29/04/2025

Descripción

McAfee Total Protection anterior a la versión 16.0.49 contiene una vulnerabilidad de elemento de ruta de búsqueda no controlada debido al uso de una variable que apunta a un subdirectorio que puede ser controlado por un usuario sin privilegios. Esto puede haber permitido al usuario sin privilegios ejecutar código arbitrario con permisos del system.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mcafee:total_protection:*:*:*:*:*:*:*:* 16.0.49 (excluyendo)