Vulnerabilidad en productos Sophos SafeGuard (CVE-2018-6852)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
09/07/2018
Última modificación:
03/10/2019
Descripción
Sophos SafeGuard Enterprise en versiones anteriores a la 8.00.5, SafeGuard Easy en versiones anteriores a la 7.00.3, y SafeGuard LAN Crypt en versiones anteriores a la 3.95.2 son vulnerables a una escalada de privilegios local mediante IOCTL 0x80202298. Manipulando un búfer de entrada, es posible controlar la ruta de ejecución al punto en el que se llama a la función nt!memset para eliminar contenidos de una dirección controlada por el usuario. Se puede aprovechar esta situación para eliminar el puntero al descriptor de seguridad en la cabecera del objeto de un proceso privilegiado o modificar el descriptor de seguridad en sí para ejecutar código en el contexto de un proceso que se está ejecutando como SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sophos:safeguard_easy_device_encryption_client:6.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_easy_device_encryption_client:6.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_easy_device_encryption_client:7.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:5.60.3:vs-nfd:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:6.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:6.00.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:6.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:7.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_enterprise_client:8.00:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_lan_crypt_client:3.90.1:ts:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_lan_crypt_client:3.90.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_lan_crypt_client:3.95.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:sophos:safeguard_lan_crypt_client:3.95.1:ts:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página