漏洞标题
N/A
漏洞描述信息
在9.3.400之前,McAfee数据备份保护终端(DLPe)允许本地用户以创建的(1)0x00224014或(2)0x0022c018 IOCTL调用的方式向任意内存地址写入,从而获取权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
McAfee Data Loss Prevention Endpoint (DLPe) before 9.3.400 allows local users to write to arbitrary memory locations, and consequently gain privileges, via a crafted (1) 0x00224014 or (2) 0x0022c018 IOCTL call.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
McAfee Data Loss Prevention Endpoint 权限许可和访问控制漏洞
漏洞描述信息
McAfee Data Loss Prevention Endpoint(DLPe)是美国迈克菲(McAfee)公司的一套集成式终端数据保护解决方案。该方案能够防止机密数据被盗和意外泄露,并提供针对文件处理和传输的安全策略、共享终端数据流控制和数据加密等功能。 McAfee DLPe 9.3.400之前版本中存在安全漏洞。本地攻击者可借助特制的0x00224014或0x0022c018 IOCTL调用利用该漏洞写入任意内存,获取权限。
CVSS信息
N/A
漏洞类别
授权问题