Vulnerabilities in McAfee, LLC

59 results
Vexday analysis

Com 56 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, o perfil de risco dos produtos McAfee se situa abaixo da média geral do catálogo, o que indica menor pressão imediata de remediação em comparação com outros fornecedores. A falha mais prevalente por tipo é CWE-264 (controle inadequado de permissões e privilégios), padrão que historicamente facilita escalonamento de privilégios local e merece atenção em ambientes onde o princípio do menor privilégio não está rigorosamente aplicado. A CVE mais relevante no momento, CVE-2018-6703, apresenta EPSS de 0,0323, sinalizando probabilidade de exploração relativamente baixa, embora sua antiguidade sugira que ambientes sem atualizações consistentes ainda possam estar expostos. A ausência de PoCs públicas conhecidas e de novas vulnerabilidades nos últimos 90 dias reforça um cenário de risco residual moderado, mais relacionado à manutenção de patches históricos do que a ameaças emergentes.

CVE-2019-3667MEDIUMDLL Search Order HijackingEPSS 0.3%CVE-2019-3652MEDIUMENS code injection in EPSetup.exeEPSS 0.3%CVE-2019-3622HIGHDLP Endpoint log file redirection to arbitrary locationsEPSS 0.3%CVE-2021-23879MEDIUMUnquoted service path vulnerability in McAfee Endpoint Product Removal (EPR) Tool prior to 21.2 allows local administrators to execute arbitrary code, with higher-level privileges, via execution from a compromised folder. The tool did not enforce and ...EPSS 0.3%CVE-2019-3592HIGHMA for Windows update addresses weak directory permissionsEPSS 0.3%CVE-2019-3617HIGHPrivilege escalation in ToPS for MacEPSS 0.3%CVE-2019-3610MEDIUMTrue Key Browser Extension 3.1.9219.0 update fixes Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2020-7254HIGHPrivilege escalation in Advanced Threat DefenseEPSS 0.3%CVE-2019-3637MEDIUMPrivilege Escalation vulnerability in FRP 5.x earlier than 5.1.0.209EPSS 0.3%CVE-2019-3585HIGHVSE Escalation of Privileges through Alert pop-up windowEPSS 0.3%CVE-2019-3588MEDIUMUsing VSE to bypass Windows Credentials on Lock screenEPSS 0.3%CVE-2019-3633MEDIUMBuffer overflow in DLP Endpoint for WindowsEPSS 0.3%CVE-2019-3634MEDIUMBuffer overflow in DLP Endpoint for WindowsEPSS 0.2%CVE-2019-3612HIGHInformation disclosure vulnerability in McAfee TIE Server and DXL PlatformEPSS 0.2%CVE-2020-7253MEDIUMImproper access control vulnerability in McAfee AgentEPSS 0.2%CVE-2019-3653MEDIUMESConfig Tool access not controlledEPSS 0.2%CVE-2020-7251MEDIUMESConfig Tool able to edit configuration for newer versionEPSS 0.2%CVE-2018-6674MEDIUMPrivilege escalation vulnerability in McAfee VSE when McTray run with elevated privilegesEPSS 0.2%CVE-2020-7263MEDIUMENS configuration can be edited by attacker with local administrator permissionsEPSS 0.2%