Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una biblioteca DLL zlib1.dll en una PATH con un directorio escribible en un sistema Windows en osquery (CVE-2020-11081)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2020
Última modificación:
20/01/2023

Descripción

osquery versiones anteriores a 4.4.0, habilita una vulnerabilidad de escalada de privilegios. Si un sistema Windows está configurado con una PATH que contiene un directorio escribible por parte del usuario, entonces un usuario local puede escribir una biblioteca DLL zlib1.dll, que osquery intentará cargar. Ya que osquery se ejecuta con privilegios elevados, esto permite una escalada local. Esto es corregido en la versión 4.4.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:osquery:*:*:*:*:*:*:*:* 4.4.0 (excluyendo)