Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una configuración de solo lectura para un archivo gcapi.dll en AnyDesk en Windows (CVE-2020-35483)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/01/2021
Última modificación:
20/01/2021

Descripción

AnyDesk versiones anteriores a 6.1.0 en Windows, cuando se ejecuta en modo portátil en un sistema donde el atacante presenta acceso de escritura al directorio de la aplicación, permite a este atacante comprometer una cuenta de usuario local por medio de una configuración de solo lectura para un archivo gcapi.dll de tipo caballo de Troya

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anydesk:anydesk:*:*:*:*:*:windows:*:* 5.4.2 (incluyendo) 6.1.0 (excluyendo)


Referencias a soluciones, herramientas e información