CVE-2018-15437
Cisco Immunet und Cisco AMP for Endpoints Systemscan Denial-of-Service-Schwachstelle
- Veröffentlicht
- 08.11.2018
- Aktualisiert
- 26.11.2024
- CNA zuweisen
- cisco
- Beweise beobachtet
- 13.11.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 59,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Systemscan-Komponente von Cisco Immunet und Cisco Advanced Malware Protection (AMP) for Endpoints unter Microsoft Windows könnte es einem lokalen Angreifer ermöglichen, die Scan-Funktionalität des Produkts zu deaktivieren. Dadurch könnten ausführbare Dateien auf dem System gestartet werden, ohne auf Bedrohungen analysiert zu werden. Die Schwachstelle ist auf eine unsachgemäße Behandlung von Prozessressourcen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er lokalen Zugriff auf ein System erlangt, das unter Microsoft Windows läuft und durch Cisco Immunet oder Cisco AMP for Endpoints geschützt ist, und eine schädliche Datei ausführt. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, die ordnungsgemäße Funktion der Scan-Dienste zu verhindern und letztendlich zu verhindern, dass das System vor weiterem Eindringen geschützt wird.
Quellen
1hyp3rlinx · windows · 13.11.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.