Vulnerabilidad en la función ChangeUninstallString en la biblioteca UninOldIS.dll en FjtwMkic_Fjicube_32 del servicio FJTWSVIC en PaperStream (CVE-2018-16156)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
17/05/2019
Última modificación:
04/03/2021
Descripción
En PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7), el servicio FJTWSVIC que se ejecuta con el privilegio de SYSTEM procesa los mensajes no autenticados recibidos a través de la tubería con nombre FjtwMkic_Fjicube_32. Una de estas funciones de procesamiento de mensajes intenta cargar dinámicamente la biblioteca UninOldIS.dll y ejecuta una función exportada llamada ChangeUninstallString. La instalación predeterminada no contiene esta biblioteca y, por lo tanto, si existe alguna DLL con ese nombre en cualquier directorio listado en la variable PATH, se puede usar para escalar al privilegio del nivel del SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fujitsu:paperstream_ip_\(twain\):1.42.0.5685:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página