Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ChangeUninstallString en la biblioteca UninOldIS.dll en FjtwMkic_Fjicube_32 del servicio FJTWSVIC en PaperStream (CVE-2018-16156)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
17/05/2019
Última modificación:
04/03/2021

Descripción

En PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7), el servicio FJTWSVIC que se ejecuta con el privilegio de SYSTEM procesa los mensajes no autenticados recibidos a través de la tubería con nombre FjtwMkic_Fjicube_32. Una de estas funciones de procesamiento de mensajes intenta cargar dinámicamente la biblioteca UninOldIS.dll y ejecuta una función exportada llamada ChangeUninstallString. La instalación predeterminada no contiene esta biblioteca y, por lo tanto, si existe alguna DLL con ese nombre en cualquier directorio listado en la variable PATH, se puede usar para escalar al privilegio del nivel del SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujitsu:paperstream_ip_\(twain\):1.42.0.5685:*:*:*:*:*:*:*