Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Trellix GetSusp (CVE-2023-6119)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
16/11/2023
Última modificación:
29/11/2023

Descripción

Una vulnerabilidad de Gestión de Privilegios Inadecuada en Trellix GetSusp anterior a la versión 5.0.0.27 permite a un atacante local con pocos privilegios obtener acceso a archivos que normalmente requieren un nivel de privilegio más alto. Esto se debe a que GetSusp no protege correctamente un directorio que crea durante la ejecución, lo que permite a un atacante hacerse cargo de los identificadores de archivos utilizados por GetSusp. Como esto se ejecuta con altos privilegios, el atacante obtiene permisos elevados. Los identificadores de archivos se abren como de solo lectura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trellix:getsusp:*:*:*:*:*:*:*:* 5.0.0.27 (excluyendo)


Referencias a soluciones, herramientas e información