Vulnerabilidad en una biblioteca DLL zlib1.dll en una PATH con un directorio escribible en un sistema Windows en osquery (CVE-2020-11081)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2020
Última modificación:
20/01/2023
Descripción
osquery versiones anteriores a 4.4.0, habilita una vulnerabilidad de escalada de privilegios. Si un sistema Windows está configurado con una PATH que contiene un directorio escribible por parte del usuario, entonces un usuario local puede escribir una biblioteca DLL zlib1.dll, que osquery intentará cargar. Ya que osquery se ejecuta con privilegios elevados, esto permite una escalada local. Esto es corregido en la versión 4.4.0
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:linuxfoundation:osquery:*:*:*:*:*:*:*:* | 4.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/osquery/osquery/commit/4d4957f12a6aa0becc9d01d9f97061e1e3d809c5
- https://github.com/osquery/osquery/issues/6426
- https://github.com/osquery/osquery/pull/6433
- https://github.com/osquery/osquery/releases/tag/4.4.0
- https://github.com/osquery/osquery/security/advisories/GHSA-2xwp-8fv7-c5pm