Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo AvastBrowserUpdate.exe en una ACL en Avast Secure Browser (CVE-2019-17190)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2020
Última modificación:
31/01/2023

Descripción

Se detectó un problema de Escalada de Privilegios Local en Avast Secure Browser versión 76.0.1659.101. La vulnerabilidad es debido a una ACL no segura establecida por el archivo AvastBrowserUpdate.exe (que se ejecuta como la cuenta NT AUTHORITY\SYSTEM) cuando el archivo AvastSecureBrowser.exe busca nuevas actualizaciones. Cuando la comprobación de actualización es activada, el proceso elevado limpia la ACL del archivo Update.ini en %PROGRAMDATA%\Avast Software\Browser\Update\ y establece todos los privilegios para el grupo Everyone. Debido a que cualquier usuario con poco privilegiado puede crear, eliminar o modificar el archivo Update.ini almacenado en esta ubicación, un atacante con pocos privilegios puede crear un enlace físico llamado Update.ini en esta carpeta y hacer que apunte hacia un archivo escribible por la cuenta NT AUTHORITY\SYSTEM. Una vez que el archivo AvastBrowserUpdate.exe es activado por la funcionalidad de comprobación de actualización, la DACL es establecida en un valor mal configurado en el archivo Update.ini diseñado y, en consecuencia, en el archivo de destino que previamente no era escribible por parte de un usuario poco privilegiado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avast:secure_browser:76.0.1659.101:*:*:*:*:*:*:*