Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio IDriveService en %PROGRAMFILES(X86)%\IDriveWindows en IDrive en Windows (CVE-2020-15351)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2020
Última modificación:
06/07/2020

Descripción

IDrive versiones anteriores a 6.7.3.19 en Windows, se instala por defecto en %PROGRAMFILES(X86)%\IDriveWindows con permisos de carpeta débiles que otorgan a cualquier usuario permiso de modificación (es decir, NT AUTHORITY\Authenticated Users:(OI)(CI)(M)) al contenido del directorio y sus subcarpetas. Además, el programa instala un servicio llamado IDriveService que se ejecuta como LocalSystem. Por lo tanto, cualquier usuario estándar puede escalar privilegios hacia NT AUTHORITY\SYSTEM al sustituir el binario del servicio por uno malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:idrive:idrive:*:*:*:*:*:*:*:* 6.7.3.19 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*