McAfee Application Control / Change Control写保护安全绕过漏洞(CNVD-2013-13387)

admin 2023-12-25 16:43:36 Ali_nonvd 来源:ZONE.CI 全球网 0 阅读模式
McAfee Application Control / Change Control写保护安全绕过漏洞(CNVD-2013-13387)

CVE编号

N/A

利用情况

暂无

补丁情况

N/A

披露时间

2013-09-29
漏洞描述
McAfee Application Control通过使用动态的信任模型,保护企业的服务器和终端免受未经授权应用程序和恶意软件的威胁。McAfee Change Control用于实施变更策略和对文件完整性问题发出警报,同时还可以让您轻松拦截对重要系统文件和目录未经授权的变更。McAfee Application Control / Change Control存在一个未明错误,允许远程攻击者利用漏洞绕过部分文件修改限制,可操作文件内容或进行拒绝服务攻击。Linux平台下的应用受此漏洞影响。
解决建议
用户可参考如下厂商提供的安全公告获得补丁信息:https://kc.mcafee.com/corporate/index?page=content&id=SB10054
参考链接
https://www.cnvd.org.cn/flaw/show/CNVD-2013-13387
CVSS3评分 4.4
  • 攻击路径 本地
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 部分地
  • 保密性 部分地
  • 完整性 部分地
AV:L/AC:M/Au:N/C:P/I:P/A:P
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0