Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GOG Galaxy (CVE-2018-3974)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2019
Última modificación:
02/02/2023

Descripción

Existe una vulnerabilidad explotable de escalado de privilegios local en los permisos de sistema de archivos del directorio de instalación de GOG Galaxy. Un atacante puede sobrescribir ejecutables que se lanzan al arrancar, como servicio de sistema por defecto, para explotar esta vulnerabilidad y ejecutar código arbitrario con privilegios de sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gog:galaxy:1.2.45.61:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información