CVE-2018-15437
Vulnerabilidade de Negação de Serviço na Verificação do Sistema no Cisco Immunet e no Cisco AMP for Endpoints
- Publicado
- 8 de nov. de 2018
- Atualizado
- 26 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 13 de nov. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 59,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no componente de verificação do sistema do Cisco Immunet e do Cisco Advanced Malware Protection (AMP) for Endpoints em execução no Microsoft Windows pode permitir que um atacante local desative a funcionalidade de verificação do produto. Isso poderia permitir que arquivos executáveis fossem iniciados no sistema sem serem analisados em busca de ameaças. A vulnerabilidade se deve ao tratamento inadequado de recursos do processo. Um atacante poderia explorar essa vulnerabilidade obtendo acesso local a um sistema que executa o Microsoft Windows e é protegido pelo Cisco Immunet ou pelo Cisco AMP for Endpoints e executando um arquivo malicioso. Uma exploração bem-sucedida poderia permitir que o atacante impedisse que os serviços de verificação funcionassem corretamente e, por fim, impedisse que o sistema fosse protegido contra novas intrusões.
Fontes
1hyp3rlinx · windows · 13 de nov. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.