ГрамотаИБ ГрамотаИБ

BDU:2021-02670

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5) CVSS 5 · AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N

Уязвимость API ядра операционной системы Windows, позволяющая нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных

Описание

Уязвимость API ядра операционной системы Windows связана с ошибками структуры File_Object. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на изменение, добавление или удаление данных

Способ устранения

Использование рекомендаций: https://kc.mcafee.com/corporate/index?page=content&id=SB10283&actp=null&viewlocale=en_US&showDraft=false&platinum_status=false&locale=en_GB

Сведения записи

Дата публикации: 24.05.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
McAfee Inc.Anti-Virus Engineдо 6010Не указана
McAfee Inc.DXL Brokerдо DXL BrokerНе указана
McAfee Inc.DXL Clientдо 5.0.1 Update 2Не указана
McAfee Inc.Data Exchange Layerдо 4.0.0 Hotfix 8Не указана
McAfee Inc.Endpoint Intelligence Agentдо 2.6.4Не указана
McAfee Inc.GroupShield SharePointдо 3.5 Patch 1Не указана
McAfee Inc.Groupshield Dominoдо 7.5.3Не указана
McAfee Inc.Groupshield Exchangeдо 8.6 Patch 1Не указана
McAfee Inc.MVISION EDRдо 3.0.0Не указана
McAfee Inc.McAfee Active Response (MAR)до 2.3.0 Hotfix 4Не указана
McAfee Inc.McAfee Agentдо 5.6.1Не указана
McAfee Inc.McAfee Application Controlдо 8.2.1 Update 3Не указана
McAfee Inc.McAfee Endpoint Securityдо 10.6.1Не указана
McAfee Inc.McAfee MVision Endpointдо 1811 Update 2Не указана
McAfee Inc.McAfee VirusScan Enterpriseдо 8.8 Patch 12Не указана
McAfee Inc.Real Protectдо 1.1.0.4963Не указана
McAfee Inc.Threat Intelligence Exchange Client for VirusScan Enterpriseдо 1.0.3 Hotfix 21090212Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.