CVE-2018-15437
Vulnerabilità di Denial of Service nella scansione di sistema di Cisco Immunet e Cisco AMP for Endpoints
- Pubblicato
- 8 nov 2018
- Aggiornato
- 26 nov 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 13 nov 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 59,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel componente di scansione del sistema di Cisco Immunet e Cisco Advanced Malware Protection (AMP) for Endpoints eseguiti su Microsoft Windows potrebbe consentire a un utente malintenzionato locale di disabilitare la funzionalità di scansione del prodotto. Ciò potrebbe consentire l'avvio di file eseguibili sul sistema senza che vengano analizzati per individuare minacce. La vulnerabilità è dovuta a una gestione impropria delle risorse di processo. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità ottenendo accesso locale a un sistema che esegue Microsoft Windows e protetto da Cisco Immunet o Cisco AMP for Endpoints ed eseguendo un file dannoso. Un exploit riuscito potrebbe consentire all'utente malintenzionato di impedire il corretto funzionamento dei servizi di scansione e, in ultima analisi, di impedire che il sistema sia protetto da ulteriori intrusioni.
Fonti
1hyp3rlinx · windows · 13 nov 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.