Vulnerabilidad en el archivo AvastBrowserUpdate.exe en una ACL en Avast Secure Browser (CVE-2019-17190)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2020
Última modificación:
31/01/2023
Descripción
Se detectó un problema de Escalada de Privilegios Local en Avast Secure Browser versión 76.0.1659.101. La vulnerabilidad es debido a una ACL no segura establecida por el archivo AvastBrowserUpdate.exe (que se ejecuta como la cuenta NT AUTHORITY\SYSTEM) cuando el archivo AvastSecureBrowser.exe busca nuevas actualizaciones. Cuando la comprobación de actualización es activada, el proceso elevado limpia la ACL del archivo Update.ini en %PROGRAMDATA%\Avast Software\Browser\Update\ y establece todos los privilegios para el grupo Everyone. Debido a que cualquier usuario con poco privilegiado puede crear, eliminar o modificar el archivo Update.ini almacenado en esta ubicación, un atacante con pocos privilegios puede crear un enlace físico llamado Update.ini en esta carpeta y hacer que apunte hacia un archivo escribible por la cuenta NT AUTHORITY\SYSTEM. Una vez que el archivo AvastBrowserUpdate.exe es activado por la funcionalidad de comprobación de actualización, la DACL es establecida en un valor mal configurado en el archivo Update.ini diseñado y, en consecuencia, en el archivo de destino que previamente no era escribible por parte de un usuario poco privilegiado
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:avast:secure_browser:76.0.1659.101:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



