McAfee Virus Scan per Linux: molteplici vulnerabilità remote

QUESTO EXPLOIT E TUTTO IL CODICE IN QUESTO REPO SONO STATI RIMOSSI PER EVITARE QUALSIASI PROBLEMA RELATIVO ALLA VIOLAZIONE DI QUALSIASI LICENZA MCAFEE
McAfee VirusScan Enterprise for Linux è una soluzione antivirus aziendale di McAfee. Il suo scanner on-access unico, basato su Linux, monitora costantemente il sistema per potenziali attacchi.
Vulnerabilità
VSEL 2.0.3 (e versioni precedenti) è vulnerabile alle seguenti vulnerabilità di sicurezza pubblicate. La release ENSL 10.2 risolve le seguenti vulnerabilità. Intel Security raccomanda vivamente a tutti i clienti di eseguire l'upgrade da VSEL a ENSL.
- CVE-2016-8016: Esposizione di informazioni in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di ottenere l'esistenza di file non autorizzati sul sistema tramite un parametro URL.
- CVE-2016-8017: Iniezione di elementi speciali in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di leggere file sul webserver tramite un input utente appositamente predisposto.
- CVE-2016-8018: Cross Site Request Forgery (CSRF) in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti autenticati di eseguire comandi non autorizzati tramite un input utente appositamente predisposto.
- CVE-2016-8019: Cross-Site Scripting (XSS) negli attributi in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente ad attaccanti remoti non autenticati di iniettare script web arbitrari o HTML tramite un input utente appositamente predisposto.
- CVE-2016-8020: Controllo improprio della generazione di codice in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di eseguire codice arbitrario tramite un parametro di richiesta HTTP appositamente predisposto.
- CVE-2016-8021: Verifica impropria della firma crittografica in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di falsificare il server di aggiornamento ed eseguire codice arbitrario tramite un file di input appositamente predisposto.
- CVE-2016-8022: Bypass dell'autenticazione tramite spoofing in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di eseguire codice arbitrario o causare un denial of service tramite un cookie appositamente predisposto.
- CVE-2016-8023: Bypass dell'autenticazione tramite dati presunti immutabili in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di bypassare l'autenticazione del server tramite un cookie appositamente predisposto.
- CVE-2016-8024: Neutralizzazione impropria delle sequenze CRLF nelle intestazioni HTTP in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a un attaccante remoto non autenticato di ottenere informazioni sensibili tramite lo spoofing della risposta HTTP del server.
- CVE-2016-8025: SQL Injection in Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (e versioni precedenti) consente a utenti remoti autenticati di ottenere informazioni sul prodotto tramite un parametro di richiesta HTTP appositamente predisposto.
Versioni vulnerabili
VirusScan Enterprise for Linux (VSEL) 2.0.3 e versioni precedenti
Crediti
Questa vulnerabilità è stata trovata da Andrew Fasan.
Copyright
AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD sono marchi registrati o marchi di fabbrica di McAfee, Inc. e/o delle sue affiliate negli Stati Uniti e/o in altri paesi. McAfee Red in connessione con la sicurezza è un elemento distintivo dei prodotti del marchio McAfee. Tutti gli altri marchi registrati e non registrati presenti in questo documento sono di esclusiva proprietà dei rispettivi titolari.
Disclaimer
Questo programma o i programmi precedenti sono SOLO a scopo educativo. Non usateli senza permesso. Vale il solito disclaimer, in particolare il fatto che io (opsxcq) non sono responsabile per eventuali danni causati dall'uso diretto o indiretto delle informazioni o delle funzionalità fornite da questi programmi. L'autore o qualsiasi provider Internet NON si assume alcuna responsabilità per il contenuto o l'uso improprio di questi programmi o di loro derivati. Usando questi programmi accettate il fatto che qualsiasi danno (perdita di dati, crash di sistema, compromissione del sistema, ecc.) causato dall'uso di questi programmi non è responsabilità di opsxcq.