ثغرات متعددة عن بعد في McAfee Virus Scan لنظام Linux

تمت إزالة هذا الاستغلال وجميع التعليمات البرمجية في هذا المستودع لتجنب أي مشاكل تتعلق بانتهاك أي ترخيص من McAfee
McAfee VirusScan Enterprise for Linux هو حل مضاد فيروسات مؤسسي من McAfee. يقوم الماسح الضوئي الفريد الخاص به، والمبني على نظام Linux، بمراقبة النظام باستمرار بحثًا عن الهجمات المحتملة.
الثغرات
الإصدار 2.0.3 من VSEL (والإصدارات الأقدم) معرض للثغرات الأمنية المنشورة التالية. يعمل إصدار ENSL 10.2 على حل الثغرات التالية. توصي Intel Security بشدة جميع العملاء بالترقية من VSEL إلى ENSL.
- CVE-2016-8016: تعريض المعلومات في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجمين عن بعد موثوقين بالحصول على وجود ملفات غير مصرح بها على النظام عبر معلمة URL.
- CVE-2016-8017: حقن عنصر خاص في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجمين عن بعد موثوقين بقراءة ملفات على خادم الويب عبر إدخال مستخدم مصمم خصيصًا.
- CVE-2016-8018: تزوير طلب عبر المواقع (CSRF) في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجمين عن بعد موثوقين بتنفيذ أوامر غير مصرح بها عبر إدخال مستخدم مصمم خصيصًا.
- CVE-2016-8019: البرمجة النصية عبر المواقع (XSS) في السمات في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجمين عن بعد غير موثوقين بحقن نصوص برمجية ويب عشوائية أو HTML عبر إدخال مستخدم مصمم خصيصًا.
- CVE-2016-8020: تحكم غير مناسب في توليد الكود في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمستخدمين عن بعد موثوقين بتنفيذ كود عشوائي عبر معلمة طلب HTTP مصممة خصيصًا.
- CVE-2016-8021: تحقق غير مناسب من التوقيع المشفر في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمستخدمين عن بعد موثوقين بانتحال خادم التحديث وتنفيذ كود عشوائي عبر ملف إدخال مصمم خصيصًا.
- CVE-2016-8022: تجاوز المصادقة عن طريق الانتحال في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجم عن بعد غير موثوق بتنفيذ كود عشوائي أو التسبب في رفض الخدمة عبر ملف تعريف ارتباط مصمم خصيصًا.
- CVE-2016-8023: تجاوز المصادقة عن طريق بيانات يفترض أنها غير قابلة للتغيير في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجم عن بعد غير موثوق بتجاوز مصادقة الخادم عبر ملف تعريف ارتباط مصمم خصيصًا.
- CVE-2016-8024: تحييد غير مناسب لتسلسلات CRLF في رؤوس HTTP في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمهاجم عن بعد غير موثوق بالحصول على معلومات حساسة عبر انتحال استجابة HTTP من الخادم.
- CVE-2016-8025: حقن SQL في Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (والإصدارات الأقدم) يسمح لمستخدمين عن بعد موثوقين بالحصول على معلومات المنتج عبر معلمة طلب HTTP مصممة خصيصًا.
الإصدارات المعرضة للخطر
VirusScan Enterprise for Linux (VSEL) 2.0.3 والإصدارات الأقدم
الإسناد
تم اكتشاف هذه الثغرة بواسطة Andrew Fasan.
حقوق النشر
AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD هي علامات تجارية مسجلة أو علامات تجارية لشركة McAfee, Inc. و/أو الشركات التابعة لها في الولايات المتحدة و/أو بلدان أخرى. اللون الأحمر الخاص بـ McAfee فيما يتعلق بالأمان هو سمة مميزة لمنتجات العلامة التجارية McAfee. جميع العلامات التجارية الأخرى المسجلة وغير المسجلة هنا هي ملكية حصرية لأصحابها.
إخلاء المسؤولية
هذا البرنامج أو البرنامج السابق هو لأغراض تعليمية فقط. لا تستخدمه دون إذن. ينطبق إخلاء المسؤولية المعتاد، خاصة حقيقة أنني (opsxcq) لست مسؤولاً عن أي أضرار ناتجة عن الاستخدام المباشر أو غير المباشر للمعلومات أو الوظائف التي توفرها هذه البرامج. لا يتحمل المؤلف أو أي مزود إنترنت أي مسؤولية عن المحتوى أو سوء استخدام هذه البرامج أو أي مشتقات منها. باستخدام هذه البرامج، فإنك تقبل حقيقة أن أي ضرر (فقدان بيانات، تعطل النظام، اختراق النظام، إلخ) ناتج عن استخدام هذه البرامج ليس مسؤولية opsxcq.