Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Yayoi (CVE-2018-0624)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
07/09/2018
Última modificación:
30/10/2018

Descripción

Vulnerabilidad de ruta de búsqueda no fiable en múltiples productos Yayoi 17 Series (Yayoi Kaikei 17 Series Ver.23.1.1 y anteriores, Yayoi Aoiro Shinkoku 17 Ver.23.1.1 y anteriores, Yayoi Kyuuyo 17 Ver.20.1.4 y anteriores, Yayoi Kyuuyo Keisan 17 Ver.20.1.4 y anteriores, Yayoi Hanbai 17 Series Ver.20.0.2 y anteriores y Yayoi Kokyaku Kanri 17 Ver.11.0.2 y anteriores) permite que un atacante obtenga privilegios mediante un DLL troyano en un directorio sin especificar. Este error existe en el manejo de ykkapi.dll cargado por los productos vulnerables.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yayoi-kk:aoiro_shinkoku:*:*:*:*:*:*:*:* 23.1.1 (incluyendo)
cpe:2.3:a:yayoi-kk:hanbai:*:*:*:*:*:*:*:* 20.0.2 (incluyendo)
cpe:2.3:a:yayoi-kk:kaikei:*:*:*:*:*:*:*:* 23.1.1 (incluyendo)
cpe:2.3:a:yayoi-kk:kokyaku_kanri:*:*:*:*:*:*:*:* 11.0.2 (incluyendo)
cpe:2.3:a:yayoi-kk:kyuuyo:*:*:*:*:*:*:*:* 20.1.4 (incluyendo)
cpe:2.3:a:yayoi-kk:kyuuyo_keisan:*:*:*:*:*:*:*:* 20.1.4 (incluyendo)


Referencias a soluciones, herramientas e información