Vulnerabilidad en el servicio IDriveService en %PROGRAMFILES(X86)%\IDriveWindows en IDrive en Windows (CVE-2020-15351)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2020
Última modificación:
06/07/2020
Descripción
IDrive versiones anteriores a 6.7.3.19 en Windows, se instala por defecto en %PROGRAMFILES(X86)%\IDriveWindows con permisos de carpeta débiles que otorgan a cualquier usuario permiso de modificación (es decir, NT AUTHORITY\Authenticated Users:(OI)(CI)(M)) al contenido del directorio y sus subcarpetas. Además, el programa instala un servicio llamado IDriveService que se ejecuta como LocalSystem. Por lo tanto, cualquier usuario estándar puede escalar privilegios hacia NT AUTHORITY\SYSTEM al sustituir el binario del servicio por uno malicioso
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:idrive:idrive:*:*:*:*:*:*:*:* | 6.7.3.19 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página