Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sophos Tester Tool (CVE-2018-6318)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
02/02/2018
Última modificación:
15/02/2018

Descripción

En Sophos Tester Tool 3.2.0.7 Beta, el controlador carga (en el contexto de la aplicación empleada para probar un exploit o ransomware) el DLL mediante una carga útil que se ejecuta desde NTDLL.DLL (por lo que se ejecuta en el espacio de usuario), pero el controlador no realiza ninguna validación de este DLL (ni su firma, ni su hash, etc.). Una persona puede cambiar este DLL de forma local o con una conexión remota a un DLL malicioso con el mismo nombre: cuando se usa el producto, el DLL malicioso se cargará. Esto se conoce como ataque de secuestro de DLL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:sophos_tester:3.2.0.7:beta:*:*:*:*:*:*


Referencias a soluciones, herramientas e información