Podatność use-after-free w funkcji zdalnego logowania McAfee Agent 5.x (przed wersją 5.6.0) pozwala nieuwierzytelnionemu atakującemu na wywołanie DoS lub potencjalnie zdalnego wykonania kodu. Krytyczny charakter wynika z możliwości ataku zdalnego bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
Use After Free in Remote logging (which is disabled by default) in McAfee McAfee Agent (MA) 5.x prior to 5.6.0 allows remote unauthenticated attackers to cause a Denial of Service and potentially a remote code execution via a specially crafted HTTP header sent to the logging service.
Błąd klasy use-after-free (CWE-416) występuje w komponencie odpowiedzialnym za zdalne logowanie, który domyślnie jest wyłączony. Atakujący wysyła specjalnie spreparowany nagłówek HTTP do usługi logowania, co powoduje odwołanie się do obszaru pamięci już zwolnionej. Prowadzi to do niestabilności procesu (DoS), a przy odpowiednim spreparowaniu payload'u — potencjalnie do wykonania dowolnego kodu na serwerze.
Atakujący może doprowadzić do awarii usługi (Denial of Service), a w scenariuszu pełnego wykorzystania podatności — do zdalnego wykonania kodu (RCE) z uprawnieniami procesu McAfee Agent bez jakiejkolwiek autoryzacji.
Należy zaktualizować McAfee Agent do wersji 5.6.0 lub nowszej. Jako obejście tymczasowe — upewnić się, że funkcja zdalnego logowania pozostaje wyłączona (stan domyślny). Szczegółowe instrukcje dostępne w biuletynie producenta SB10258.
McAfee Agent (MA) w wersji 5.x przed 5.6.0
Funkcja zdalnego logowania jest domyślnie wyłączona, co ogranicza ekspozycję na podatność w standardowych konfiguracjach. Ryzyko wzrasta znacząco w środowiskach, gdzie zdalne logowanie zostało ręcznie włączone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMcafee Agent
APPMcafee5.0.0 – 5.6.0 (bez)
Powiązane podatności
A DLL hijacking vulnerability in the MA Smart Installer for Windows prior to 5.7.7, which allows local users t...
A blind SQL injection vulnerability in the ePolicy Orchestrator (ePO) extension of MA prior to 5.7.6 can be ex...
A local privilege escalation vulnerability in MA for Windows prior to 5.7.6 allows a local low privileged user...
A privilege escalation vulnerability in the McAfee Agent prior to 5.7.5. McAfee Agent uses openssl.cnf during ...
A command Injection Vulnerability in McAfee Agent (MA) for Windows prior to 5.7.5 allows local users to inject...