Vulnerabilidad en Elefant (CVE-2024-50591)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
08/11/2024
Última modificación:
08/11/2024
Descripción
Un atacante con acceso local al equipo del consultorio médico puede escalar sus privilegios de usuario de Windows a "NT AUTHORITY\SYSTEM" explotando una vulnerabilidad de inyección de comandos en el Servicio de actualización de Elefant. La inyección de comandos se puede explotar comunicándose con el Servicio de actualización de Elefant que se ejecuta como "SYSTEM" a través de canalizaciones con nombre de Windows. El Actualizador de software de Elefant (ESU) consta de dos componentes. Un servicio ESU que se ejecuta como "NT AUTHORITY\SYSTEM" y un cliente de bandeja de ESU que se comunica con el servicio para actualizar o reparar la instalación y se ejecuta con permisos de usuario. La comunicación se implementa mediante canalizaciones con nombre. Se puede enviar un mensaje manipulado de tipo "MessageType.SupportServiceInfos" al servicio ESU local para inyectar comandos, que luego se ejecutan como "NT AUTHORITY\SYSTEM".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA