Vulnerabilidad en Heimdal PRO (CVE-2018-5349)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2018
Última modificación:
03/10/2019
Descripción
Se ha encontrado una vulnerabilidad en Heimdal PRO v2.2.190, pero podría estar también presente en Heimdal FREE y Heimdal CORP. Errores en los permisos del directorio "C:\ProgramData\Heimdal Security\Heimdal Agent" permiten que BUILTIN\Users escriba nuevos archivos en el directorio. En el arranque, el proceso Heimdal.MonitorServices.exe que se ejecuta como SYSTEM intentará cargar version.dll de este directorio. La colocación de un version.dll malicioso en este directorio resultará en un escalado de privilegios. NOTA: ningún producto de Heimdal afectado tiene relación con el fabricante de Heimdal de un producto Kerberos 5 en el sitio web h5l.org.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:heimdalsecurity:heimdal:2.2.190:*:*:*:pro:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



