Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WINMAGIC SecureDoc Disk (CVE-2018-20341)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
08/04/2019
Última modificación:
24/04/2019

Descripción

El programa WINMAGIC SecureDoc Disk Encryption anterior a versión 8.3 tiene una vulnerabilidad de tipo Unquoted Service Path, que podría permitir a un atacante ejecutar código arbitrario en un sistema de destino. Si el ejecutable está encerrado en las etiquetas de comillas "", el sistema sabrá dónde encontrarlo. Sin embargo, si el path donde se ubica el binario de la aplicación no contiene ninguna cita, Windows intentará encontrarla y ejecutarla dentro de cada carpeta de esta ruta hasta que llegue al ejecutable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:winmagic:securedoc_disk_encryption:*:*:*:*:*:*:*:* 8.3 (excluyendo)


Referencias a soluciones, herramientas e información