Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMC PATROL Agent (CVE-2018-20735)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/01/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Se ha encontrado un problema con el agente BMC PATROL hasta la versión 11.3.01. Se ha detectado que la aplicación PatrolCli puede permitir el movimiento lateral y el escalado de privilegios dentro de un entorno de Windows Active Directory. Se ha descubierto que, por defecto, la aplicación PatroCli / Patrol Agent solo verifica si la contraseña introducida para el nombre de usuario proporcionado es correcto; no verifica los permisos del usuario en la red. Esto significa que, si tenemos PATROL Agent instalado en un objetivo de alto valor (controlador de dominio), podemos utilizar un usuario de dominio con privilegios bajos con PatrolCli y luego conectarnos al controlador de dominio y ejecutar comandos como SYSTEM. Esto significa que cualquier usuario en un dominio puede escalar a "domain admin" mediante PATROL Agent. NOTA: el proveedor disputa este mensaje, ya que estima que es adecuado para prevenir este escalado, por medio de una configuración personalizada no por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:patrol_agent:*:*:*:*:*:*:*:* 11.3.01 (incluyendo)