Vulnerabilidad en BeyondTrust Privilege Management para Windows (CVE-2020-12612)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
15/12/2023
Descripción
Se descubrió un problema en BeyondTrust Privilege Management para Windows hasta 5.6. Al especificar un programa para elevar, normalmente se puede encontrar dentro de la carpeta Archivos de programa (x86) y, por lo tanto, utiliza la variable de entorno %ProgramFiles(x86)%. Sin embargo, cuando esta misma política se aplica a una máquina de 32 bits, esta variable de entorno no existe. Por lo tanto, dado que el usuario estándar puede crear una variable de entorno a nivel de usuario, puede redirigir esta variable a cualquier carpeta sobre la que el usuario tenga control total. Luego, la estructura de carpetas se puede crear de tal manera que una regla coincida y el código arbitrario se ejecute elevado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* | 5.6 (excluyendo) | |
cpe:2.3:a:beyondtrust:privilege_management_for_windows:5.6:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página