漏洞信息详情
McAfee Total Protection File Lock McPvDrv.sys 基于栈的缓冲区溢出漏洞
漏洞简介
McAfee Total Protection是美国迈克菲(McAfee)公司的一套杀毒软件。McAfee File Lock是一个提供数据加密保护的文件锁定软件。McPvDrv.sys是其中的一个驱动程序。
McAfee Total Protection的McAfee File Lock 5.x版本中的McPvDrv.sys 4.6.111.0版本存在基于栈的缓冲区溢出漏洞。攻击者可借助ioctl调用中较长的vault GUID利用该漏洞造成拒绝服务(系统崩溃)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.mcafee.com/
参考网址
来源:www.nettitude.co.uk
链接:https://www.nettitude.co.uk/mcafee-file-lock-driver-kernel-stack-based-bof/
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2016/Jan/92
受影响实体
- Mcafee File_lock:5.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...