McAfee Virus Scan для Linux: множественные удалённые уязвимости

ЭТОТ ЭКСПЛОИТ И ВЕСЬ КОД В ЭТОМ РЕПОЗИТОРИИ БЫЛИ УДАЛЕНЫ, ЧТОБЫ ИЗБЕЖАТЬ ЛЮБЫХ ПРОБЛЕМ, СВЯЗАННЫХ С НАРУШЕНИЕМ ЛИЦЕНЗИИ MCAFEE
McAfee VirusScan Enterprise for Linux — это корпоративное антивирусное решение от Mcafee. Его уникальный сканер доступа на базе Linux постоянно контролирует систему на предмет потенциальных атак.
Уязвимости
VSEL 2.0.3 (и более ранние версии) подвержен следующим опубликованным уязвимостям безопасности. Релиз ENSL 10.2 устраняет следующие уязвимости. Intel Security настоятельно рекомендует всем клиентам перейти с VSEL на ENSL.
- CVE-2016-8016: Раскрытие информации в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам получить сведения о наличии несанкционированных файлов в системе через параметр URL.
- CVE-2016-8017: Внедрение специального элемента в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам читать файлы на веб-сервере с помощью специально сформированного пользовательского ввода.
- CVE-2016-8018: Межсайтовая подделка запроса (CSRF) в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным злоумышленникам выполнять несанкционированные команды с помощью специально сформированного пользовательского ввода.
- CVE-2016-8019: Межсайтовый скриптинг (XSS) в атрибутах в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым неаутентифицированным злоумышленникам внедрять произвольные веб-сценарии или HTML с помощью специально сформированного пользовательского ввода.
- CVE-2016-8020: Ненадлежащий контроль генерации кода в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям выполнять произвольный код с помощью специально сформированного параметра HTTP-запроса.
- CVE-2016-8021: Ненадлежащая проверка криптографической подписи в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям подделывать сервер обновлений и выполнять произвольный код с помощью специально сформированного входного файла.
- CVE-2016-8022: Обход аутентификации путём спуфинга в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольный код или вызывать отказ в обслуживании с помощью специально сформированного cookie.
- CVE-2016-8023: Обход аутентификации, основанный на предполагаемых неизменяемых данных, в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику обойти серверную аутентификацию с помощью специально сформированного cookie.
- CVE-2016-8024: Ненадлежащая нейтрализация CRLF-последовательностей в HTTP-заголовках в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённому неаутентифицированному злоумышленнику получать конфиденциальную информацию через подделку HTTP-ответа сервера.
- CVE-2016-8025: SQL-инъекция в Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (и более ранних версиях) позволяет удалённым аутентифицированным пользователям получать информацию о продукте через специально сформированный параметр HTTP-запроса.
Уязвимые версии
VirusScan Enterprise for Linux (VSEL) 2.0.3 и более ранние версии
Благодарности
Эта уязвимость была обнаружена Эндрю Фасаном.
Авторские права
AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD являются зарегистрированными товарными знаками или товарными знаками McAfee, Inc. и/или её аффилированных лиц в США и/или других странах. McAfee Red в связи с безопасностью является отличительным признаком продуктов бренда McAfee. Все прочие зарегистрированные и незарегистрированные товарные знаки, упомянутые здесь, являются исключительной собственностью их соответствующих владельцев.
Отказ от ответственности
Эта и предыдущая программа предназначены ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяется обычный отказ от ответственности, особенно тот факт, что я (opsxcq) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставляемой этими программами. Автор или любой интернет-провайдер НЕ несёт ответственности за содержание или неправомерное использование этих программ или любых их производных. Используя эти программы, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.д.), причинённый использованием этих программ, не является ответственностью opsxcq.