Vulnerabilidad de escalada de privilegios en Macrium Reflect
Fecha de publicación
27/10/2020
Importancia
4 - Alta
Recursos Afectados
Macrium Reflect, versiones anteriores a 7.3.5281.
Descripción
Will Dormann, del CERT/CC, ha reportado una vulnerabilidad, de severidad alta, de tipo escalada de privilegios, originada por el uso de una variable OPENSSLDIR que especifica una ubicación donde un usuario de Windows sin privilegios puede crear archivos.
Solución
Actualizar Macrium Reflect a la versión 7.3.5281.
Detalle
Un componente OpenSSL vulnerable, incluido en Macrium Reflect, podría permitir a un atacante, sin privilegios, realizar una ejecución de código arbitrario con privilegios de SYSTEM mediante la colocación de un archivo openssl.cnf especialmente diseñado en el directorio C:\openssl\. Se ha asignado el identificador CVE-2020-10143 para esta vulnerabilidad.
Listado de referencias
Etiquetas