Vulnerabilidades em McAfee, LLC
59 resultadosCom 56 CVEs catalogadas e nenhuma registrada em exploração ativa no CISA KEV, o perfil de risco dos produtos McAfee se situa abaixo da média geral do catálogo, o que indica menor pressão imediata de remediação em comparação com outros fornecedores. A falha mais prevalente por tipo é CWE-264 (controle inadequado de permissões e privilégios), padrão que historicamente facilita escalonamento de privilégios local e merece atenção em ambientes onde o princípio do menor privilégio não está rigorosamente aplicado. A CVE mais relevante no momento, CVE-2018-6703, apresenta EPSS de 0,0323, sinalizando probabilidade de exploração relativamente baixa, embora sua antiguidade sugira que ambientes sem atualizações consistentes ainda possam estar expostos. A ausência de PoCs públicas conhecidas e de novas vulnerabilidades nos últimos 90 dias reforça um cenário de risco residual moderado, mais relacionado à manutenção de patches históricos do que a ameaças emergentes.