Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la colocación de una dll en un directorio de configuración de construcción en el componente OpenSSL del Teradici PCoIP Software Client (CVE-2021-25699)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
21/07/2021
Última modificación:
30/07/2021

Descripción

El componente OpenSSL del Teradici PCoIP Software Client versiones anteriores a 21.07.0, era compilado sin la opción no-autoload-config, que permitía a un atacante elevarse a los privilegios del proceso en ejecución por medio de la colocación de una dll especialmente diseñada en un directorio de configuración de construcción

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teradici:pcoip_client:*:*:*:*:*:*:*:* 21.07.0 (excluyendo)


Referencias a soluciones, herramientas e información