McAfee Network Security Management(NSM)是美国迈克菲(McAfee)公司的一套能够实时监控整个网络中已部署的迈克菲入侵防护系统的网络安全解决方案。
McAfee NSM 10.1.7.7 之前版本中存在信息泄露漏洞。本地攻击者可借助特制命令利用该漏洞对root账户进行未授权访问。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10322
来源:MISC
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10322
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7284
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47084
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2298/