Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Check Point Endpoint Security Client (CVE-2019-8458)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
22/10/2020

Descripción

Check Point Endpoint Security Client para Windows, con Anti-Malware blade instalado, anterior a versión E81.00, intenta cargar una DLL inexistente durante una actualización iniciada por la interfaz de usuario. Un atacante con privilegios de administrador puede aprovechar esto para conseguir la ejecución de código dentro de un binario firmado por Check Point Software Technologies, donde bajo ciertas circunstancias puede hacer que el cliente finalice.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:endpoint_security_clients:*:*:*:*:*:windows:*:* e81.00 (excluyendo)
cpe:2.3:a:checkpoint:remote_access_clients:*:*:*:*:*:windows:*:* e81.00 (excluyendo)
cpe:2.3:a:checkpoint:capsule_docs:*:*:*:*:*:*:*:* e81.00 (excluyendo)