Vulnerabilidad en el instalador de F-Secure en F-Secure SAFE para Windows (CVE-2019-11644)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/05/2019
Última modificación:
24/08/2020
Descripción
En el instalador de F-Secure en F-Secure SAFE para Windows antes de 17.6, F-Secure Internet Security antes de 17.6, F-Secure Anti-Virus antes de 17.6, F-Secure Client Security Standard y Premium antes de 14.10, F-Secure PSB Workstation Security antes del 12.01, y F-Secure Computer Protection Standard y Premium antes del 19.3, un usuario local puede escalar sus privilegios a través de un ataque de secuestro de DLL contra el instalador. El instalador escribe el archivo rm.exe en C: \ Windows \ Temp y luego lo ejecuta. El proceso rm.exe luego intenta cargar varias DLL desde su directorio actual. Los usuarios que no son administradores pueden escribir en esta carpeta, por lo que un atacante puede crear un archivo malicioso C: \ Windows \ Temp \ OLEACC.dll. Cuando un administrador ejecuta el instalador, rm.exe ejecutará la DLL del atacante en un contexto de seguridad elevado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f-secure:client_security:*:*:*:*:premium:*:*:* | 14.10 (excluyendo) | |
| cpe:2.3:a:f-secure:client_security:*:*:*:*:standard:*:*:* | 14.10 (excluyendo) | |
| cpe:2.3:a:f-secure:computer_protection:*:*:*:*:premium:*:*:* | 19.3 (excluyendo) | |
| cpe:2.3:a:f-secure:computer_protection:*:*:*:*:standard:*:*:* | 19.3 (excluyendo) | |
| cpe:2.3:a:f-secure:internet_security:*:*:*:*:*:*:*:* | 17.6 (excluyendo) | |
| cpe:2.3:a:f-secure:psb_workstation_security:*:*:*:*:*:*:*:* | 12.01 (excluyendo) | |
| cpe:2.3:a:f-secure:safe:*:*:*:*:*:windows:*:* | 17.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



