CRITICAL🇬🇧 English

CVE-2018-6703

Use-after-free w McAfee Agent — RCE przez zdalny logging

CVSS 9.8v3.1pub. 2018-12-11upd. 2024-11-21

Podatność use-after-free w funkcji zdalnego logowania McAfee Agent 5.x (przed wersją 5.6.0) pozwala nieuwierzytelnionemu atakującemu na wywołanie DoS lub potencjalnie zdalnego wykonania kodu. Krytyczny charakter wynika z możliwości ataku zdalnego bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

Use After Free in Remote logging (which is disabled by default) in McAfee McAfee Agent (MA) 5.x prior to 5.6.0 allows remote unauthenticated attackers to cause a Denial of Service and potentially a remote code execution via a specially crafted HTTP header sent to the logging service.

🤖 Analiza AI
Jak działa

Błąd klasy use-after-free (CWE-416) występuje w komponencie odpowiedzialnym za zdalne logowanie, który domyślnie jest wyłączony. Atakujący wysyła specjalnie spreparowany nagłówek HTTP do usługi logowania, co powoduje odwołanie się do obszaru pamięci już zwolnionej. Prowadzi to do niestabilności procesu (DoS), a przy odpowiednim spreparowaniu payload'u — potencjalnie do wykonania dowolnego kodu na serwerze.

Skutki

Atakujący może doprowadzić do awarii usługi (Denial of Service), a w scenariuszu pełnego wykorzystania podatności — do zdalnego wykonania kodu (RCE) z uprawnieniami procesu McAfee Agent bez jakiejkolwiek autoryzacji.

Mitygacja

Należy zaktualizować McAfee Agent do wersji 5.6.0 lub nowszej. Jako obejście tymczasowe — upewnić się, że funkcja zdalnego logowania pozostaje wyłączona (stan domyślny). Szczegółowe instrukcje dostępne w biuletynie producenta SB10258.

Kogo dotyczy

McAfee Agent (MA) w wersji 5.x przed 5.6.0

Uwagi

Funkcja zdalnego logowania jest domyślnie wyłączona, co ogranicza ekspozycję na podatność w standardowych konfiguracjach. Ryzyko wzrasta znacząco w środowiskach, gdzie zdalne logowanie zostało ręcznie włączone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mcafee Agent

    APP
    Mcafee
    5.0.0 – 5.6.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2022-2313HIGH8.2ten sam produkt

A DLL hijacking vulnerability in the MA Smart Installer for Windows prior to 5.7.7, which allows local users t...

CVE-2022-1258HIGH8.4ten sam produkt

A blind SQL injection vulnerability in the ePolicy Orchestrator (ePO) extension of MA prior to 5.7.6 can be ex...

CVE-2022-1256HIGH7.8ten sam produkt

A local privilege escalation vulnerability in MA for Windows prior to 5.7.6 allows a local low privileged user...

CVE-2022-0166HIGH7.8ten sam produkt

A privilege escalation vulnerability in the McAfee Agent prior to 5.7.5. McAfee Agent uses openssl.cnf during ...

CVE-2021-31854HIGH7.7ten sam produkt

A command Injection Vulnerability in McAfee Agent (MA) for Windows prior to 5.7.5 allows local users to inject...