Vulnerabilidad de escalada de privilegios en Macrium Reflect

Fecha de publicación 27/10/2020
Importancia
4 - Alta
Recursos Afectados

Macrium Reflect, versiones anteriores a 7.3.5281.

Descripción

Will Dormann, del CERT/CC, ha reportado una vulnerabilidad, de severidad alta, de tipo escalada de privilegios, originada por el uso de una variable OPENSSLDIR que especifica una ubicación donde un usuario de Windows sin privilegios puede crear archivos.

Solución

Actualizar Macrium Reflect a la versión 7.3.5281.

Detalle

Un componente OpenSSL vulnerable, incluido en Macrium Reflect, podría permitir a un atacante, sin privilegios, realizar una ejecución de código arbitrario con privilegios de SYSTEM mediante la colocación de un archivo openssl.cnf especialmente diseñado en el directorio C:\openssl\. Se ha asignado el identificador CVE-2020-10143 para esta vulnerabilidad.

Encuesta valoración