Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una biblioteca de enlace dinámico (DLL) en el servidor Code42 para Windows (CVE-2019-16861)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
19/11/2019
Última modificación:
21/11/2019

Descripción

El servidor Code42 versiones hasta 7.0.2 para Windows presenta una Ruta de Búsqueda No Confiable. En determinadas situaciones, un atacante no administrativo en el servidor local podría crear o modificar una biblioteca de enlace dinámico (DLL). El servicio Code42 podría entonces cargarse en el tiempo de ejecución y ejecutar potencialmente código arbitrario con un privilegio elevado sobre el servidor local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:code42:code42:*:*:*:*:enterprise:*:*:* 7.0.2 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*