McAfee DLPe Agent < 11.6.100.41 多个漏洞 (SB10357)

high Nessus 插件 ID 148958

简介

远程主机受到多个漏洞影响。

描述

远程 Windows 主机上安装的 McAfee Data Loss Prevention Endpoint (DLPe) Agent 版本低于 11.6.100.41。因此,该应用程序受到多个漏洞的影响:

- 11.6.100.41 之前的 McAfee Data Loss Prevention (DLP) Endpoint for Windows 中存在拒绝服务漏洞,该漏洞允许本地低权限攻击者通过暂停进程、修改进程内存并重新启动造成 BSoD。此漏洞可通过 hdlphook 驱动程序读取无效内存触发。(CVE-2021-23886)

- 11.6.100.41 之前的 McAfee Data Loss Prevention (DLP) Endpoint for Windows 中存在权限升级漏洞,该漏洞允许本地低权限攻击者写入任意控制的内核地址。
当 McAfee DLP 通过 hdlphook 驱动程序监控应用程序时,通过启动、挂起应用程序和修改内存并重新启动应用程序可实现此目的。(CVE-2021-23887)

请注意,Nessus 尚未测试这些问题,而是只依靠应用程序自我报告的版本号。

解决方案

升级到 McAfee DLPe 11.6.100.41 或更高版本。

另见

https://kc.mcafee.com/corporate/index?page=content&id=SB10357

插件详情

严重性: High

ID: 148958

文件名: mcafee_dlpe_SB10357.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2021/4/23

最近更新时间: 2021/6/18

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2021-23887

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 6.8

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mcafee:data_loss_prevention_endpoint

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/McAfee DLPe Agent

易利用性: No known exploits are available

补丁发布日期: 2021/4/14

漏洞发布日期: 2021/4/14

参考资料信息

CVE: CVE-2021-23886, CVE-2021-23887

IAVA: 2021-A-0183-S

MCAFEE-SB: SB10357