Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Heimdal PRO (CVE-2018-5349)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2018
Última modificación:
03/10/2019

Descripción

Se ha encontrado una vulnerabilidad en Heimdal PRO v2.2.190, pero podría estar también presente en Heimdal FREE y Heimdal CORP. Errores en los permisos del directorio "C:\ProgramData\Heimdal Security\Heimdal Agent" permiten que BUILTIN\Users escriba nuevos archivos en el directorio. En el arranque, el proceso Heimdal.MonitorServices.exe que se ejecuta como SYSTEM intentará cargar version.dll de este directorio. La colocación de un version.dll malicioso en este directorio resultará en un escalado de privilegios. NOTA: ningún producto de Heimdal afectado tiene relación con el fabricante de Heimdal de un producto Kerberos 5 en el sitio web h5l.org.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:heimdalsecurity:heimdal:2.2.190:*:*:*:pro:*:*:*


Referencias a soluciones, herramientas e información