McAfee Virus Scan for Linux के अनेक दूरस्थ दोष

यह एक्सप्लॉइट और इस रेपो का सारा कोड MCAFEE लाइसेंस के उल्लंघन से संबंधित किसी भी समस्या से बचने के लिए हटा दिया गया है।
McAfee VirusScan Enterprise for Linux, McAfee द्वारा एक एंटरप्राइज एंटीवायरस समाधान है। इसका अनोखा, लिनक्स-आधारित ऑन-एक्सेस स्कैनर सिस्टम की संभावित हमलों के लिए लगातार निगरानी करता है।
दोष
VSEL 2.0.3 (और पुराने संस्करण) निम्नलिखित प्रकाशित सुरक्षा भेद्यताओं के लिए असुरक्षित हैं। ENSL 10.2 रिलीज़ निम्नलिखित भेद्यताओं को हल करती है। Intel Security सभी ग्राहकों को VSEL से ENSL में अपग्रेड करने की दृढ़ता से अनुशंसा करता है।
- CVE-2016-8016: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में सूचना प्रकटीकरण प्रमाणित दूरस्थ हमलावरों को URL पैरामीटर के माध्यम से सिस्टम पर अनधिकृत फ़ाइलों के अस्तित्व को प्राप्त करने की अनुमति देता है।
- CVE-2016-8017: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में विशेष तत्व इंजेक्शन प्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से वेबसर्वर पर फ़ाइलें पढ़ने की अनुमति देता है।
- CVE-2016-8018: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) प्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से अनधिकृत कमांड निष्पादित करने की अनुमति देता है।
- CVE-2016-8019: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में एट्रिब्यूट्स में क्रॉस-साइट स्क्रिप्टिंग (XSS) अप्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देता है।
- CVE-2016-8020: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में कोड जनरेशन का अनुचित नियंत्रण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड HTTP अनुरोध पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- CVE-2016-8021: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में क्रिप्टोग्राफिक हस्ताक्षर का अनुचित सत्यापन दूरस्थ प्रमाणित उपयोगकर्ताओं को अपडेट सर्वर को स्पूफ करने और एक क्राफ्टेड इनपुट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- CVE-2016-8022: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में स्पूफिंग द्वारा प्रमाणीकरण उल्लंघन दूरस्थ अप्रमाणित हमलावर को एक क्राफ्टेड कुकी के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार करने की अनुमति देता है।
- CVE-2016-8023: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में मान्य-अपरिवर्तनीय डेटा द्वारा प्रमाणीकरण उल्लंघन दूरस्थ अप्रमाणित हमलावर को एक क्राफ्टेड कुकी के माध्यम से सर्वर प्रमाणीकरण को बायपास करने की अनुमति देता है।
- CVE-2016-8024: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में HTTP हैडर में CRLF अनुक्रमों का अनुचित न्यूट्रलाइजेशन दूरस्थ अप्रमाणित हमलावर को सर्वर HTTP प्रतिक्रिया स्पूफिंग के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
- CVE-2016-8025: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में SQL इंजेक्शन दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड HTTP अनुरोध पैरामीटर के माध्यम से उत्पाद जानकारी प्राप्त करने की अनुमति देता है।
असुरक्षित संस्करण
VirusScan Enterprise for Linux (VSEL) 2.0.3 और पुराने
क्रेडिट
यह दोष Andrew Fasan द्वारा पाया गया।
कॉपीराइट
AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD McAfee, Inc. और/या इसके सहयोगियों के अमेरिका और/या अन्य देशों में पंजीकृत ट्रेडमार्क या ट्रेडमार्क हैं। सुरक्षा के संबंध में McAfee Red, McAfee ब्रांड उत्पादों की पहचान है। यहाँ के सभी अन्य पंजीकृत और अपंजीकृत ट्रेडमार्क उनके संबंधित मालिकों की एकमात्र संपत्ति हैं।
अस्वीकरण
यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (opsxcq) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) opsxcq की जिम्मेदारी नहीं है।