Vulnerabilidad en FireEye EDR agent (CVE-2025-0618)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025
Descripción
Un tercero malintencionado podría invocar una vulnerabilidad de denegación de servicio persistente en FireEye EDR agent enviando un evento de protección contra manipulaciones especialmente manipulado al servicio HX para activar una excepción. Esta excepción impedirá que se procesen más eventos de protección contra manipulaciones, incluso después de reiniciar HX.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA