Linux版McAfee Virus Scanの複数のリモート脆弱性

本エクスプロイトおよびこのリポジトリ内の全コードは、MCAFEEのライセンス違反に関する問題を回避するために削除されました
McAfee VirusScan Enterprise for Linuxは、McAfeeによるエンタープライズ向けアンチウイルスソリューションです。Linuxベースの独自のオンアクセススキャナが、システムに対する潜在的な攻撃を常時監視します。
脆弱性
VSEL 2.0.3(およびそれ以前)は、以下の公開済みセキュリティ脆弱性の影響を受けます。ENSL 10.2リリースは以下の脆弱性を解決します。Intel Securityは、すべてのお客様にVSELからENSLへのアップグレードを強く推奨します。
- CVE-2016-8016: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の情報漏えいにより、認証されたリモートの攻撃者がURLパラメータを介してシステム上の不正ファイルの存在を取得できる可能性があります。
- CVE-2016-8017: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の特殊要素インジェクションにより、認証されたリモートの攻撃者が細工されたユーザー入力を介してWebサーバー上のファイルを読み取る可能性があります。
- CVE-2016-8018: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のクロスサイトリクエストフォージェリ(CSRF)により、認証されたリモートの攻撃者が細工されたユーザー入力を介して不正なコマンドを実行できる可能性があります。
- CVE-2016-8019: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の属性におけるクロスサイトスクリプティング(XSS)により、認証されていないリモートの攻撃者が細工されたユーザー入力を介して任意のWebスクリプトまたはHTMLを挿入できる可能性があります。
- CVE-2016-8020: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のコード生成の不適切な制御により、認証されたリモートユーザーが細工されたHTTPリクエストパラメータを介して任意のコードを実行できる可能性があります。
- CVE-2016-8021: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の暗号署名の不適切な検証により、認証されたリモートユーザーがアップデートサーバーを偽装し、細工された入力ファイルを介して任意のコードを実行できる可能性があります。
- CVE-2016-8022: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のスプーフィングによる認証バイパスにより、認証されていないリモートの攻撃者が細工されたCookieを介して任意のコードを実行したり、サービス拒否を引き起こしたりできる可能性があります。
- CVE-2016-8023: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)の不変と見なされるデータによる認証バイパスにより、認証されていないリモートの攻撃者が細工されたCookieを介してサーバー認証をバイパスできる可能性があります。
- CVE-2016-8024: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のHTTPヘッダーにおけるCRLFシーケンスの不適切な無害化により、認証されていないリモートの攻撃者がサーバーのHTTPレスポンスのスプーフィングを介して機密情報を取得できる可能性があります。
- CVE-2016-8025: Intel Security McAfee VirusScan Enterprise Linux 2.0.3(およびそれ以前)のSQLインジェクションにより、認証されたリモートユーザーが細工されたHTTPリクエストパラメータを介して製品情報を取得できる可能性があります。
影響を受けるバージョン
VirusScan Enterprise for Linux(VSEL)2.0.3およびそれ以前
クレジット
本脆弱性はAndrew Fasanによって発見されました。
著作権
AVERT、EPO、EPOLICY ORCHESTRATOR、FOUNDSTONE、GROUPSHIELD、INTRUSHIELD、LINUXSHIELD、MAX(MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、NETSHIELD、PORTALSHIELD、PREVENTSYS、SECURITYALLIANCE、SITEADVISOR、TOTAL PROTECTION、VIRUSSCAN、WEBSHIELDは、米国および/またはその他の国におけるMcAfee, Inc.および/またはその関連会社の登録商標または商標です。セキュリティに関連するMcAfee Redは、McAfeeブランド製品の特徴です。本書に記載されているその他すべての登録商標および未登録商標は、それぞれの所有者に帰属します。
免責事項
本プログラムおよび以前のプログラムは、教育目的専用です。許可なく使用しないでください。通常の免責事項が適用されます。特に、これらのプログラムによって提供される情報や機能を直接的または間接的に使用したことによるいかなる損害についても、私(opsxcq)は責任を負いません。著者またはいかなるインターネットプロバイダーも、これらのプログラムまたはその派生プログラムの内容や誤用について一切の責任を負いません。これらのプログラムを使用することにより、これらのプログラムの使用によって生じたいかなる損害(データ損失、システムクラッシュ、システム侵害など)もopsxcqの責任ではないことをお客様は了承するものとします。