Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en instalador MSI para Splashtop Streamer (CVE-2024-42053)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2024
Última modificación:
01/08/2024

Descripción

El instalador MSI para Splashtop Streamer para Windows anterior a 3.6.0.0 utiliza una carpeta temporal con permisos débiles durante la instalación. Un usuario local puede aprovechar esto para escalar privilegios a SYSTEM colocando un archivo version.dll en la carpeta.