Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una tubería local en la API SendMessageTimeoutW en Hitachi JP1/IT Desktop Management 2 Agent (CVE-2021-29645)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2021
Última modificación:
12/07/2022

Descripción

Hitachi JP1/IT Desktop Management 2 Agent versiones 9 hasta 12, llaman a la API SendMessageTimeoutW con argumentos arbitrarios por medio de una tubería local, conllevando a una vulnerabilidad de escalada de privilegios local. Un atacante que explote este problema podría ejecutar código arbitrario en el sistema local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 02-50 (incluyendo) 02-50-07 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 03-00 (incluyendo) 03-00-12 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 04-00 (incluyendo) 04-00-17 (incluyendo)
cpe:2.3:a:hitachi:it_operations_director:*:*:*:*:*:*:*:* 04-50 (incluyendo) 04-50-16 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 09-50 (incluyendo) 09-50-03 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 10-01 (incluyendo) 10-01-06 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management-manager:*:*:*:*:*:*:*:* 10-10 (incluyendo) 10-10-16 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/it_desktop_management_2-manager:*:*:*:*:*:*:*:* 10-50 (incluyendo) 10-50-11 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-00 (incluyendo) 08-00-04 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-10 (incluyendo) 08-10-05 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 08-51 (incluyendo) 08-51-18 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-00 (incluyendo) 09-00-07 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-50 (incluyendo) 09-50-09 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/remote_control_agent:*:*:*:*:*:*:*:* 09-51 (incluyendo) 09-51-15 (incluyendo)
cpe:2.3:a:hitachi:job_management_partner_1\/software_distribution_client:*:*:*:*:*:*:*:* 08-00 (incluyendo) 08-00-05 (incluyendo)


Referencias a soluciones, herramientas e información