Vulnerabilidad en Check Point Endpoint Security Client (CVE-2019-8458)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/06/2019
Última modificación:
22/10/2020
Descripción
Check Point Endpoint Security Client para Windows, con Anti-Malware blade instalado, anterior a versión E81.00, intenta cargar una DLL inexistente durante una actualización iniciada por la interfaz de usuario. Un atacante con privilegios de administrador puede aprovechar esto para conseguir la ejecución de código dentro de un binario firmado por Check Point Software Technologies, donde bajo ciertas circunstancias puede hacer que el cliente finalice.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkpoint:endpoint_security_clients:*:*:*:*:*:windows:*:* | e81.00 (excluyendo) | |
cpe:2.3:a:checkpoint:remote_access_clients:*:*:*:*:*:windows:*:* | e81.00 (excluyendo) | |
cpe:2.3:a:checkpoint:capsule_docs:*:*:*:*:*:*:*:* | e81.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página