CVE-2020-7261
Buffer overwrite in ENS allowed to bypass AMSI protection
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.1EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 abr 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Buffer Overflow via Environment Variables vulnerability in AMSI component in McAfee Endpoint Security (ENS) Prior to 10.7.0 February 2020 Update allows local users to disable Endpoint Security via a carefully crafted user input.
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:N
Productos afectados
McAfee LLC · McAfee Endpoint Security (ENS)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →