Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el instalador de F-Secure en F-Secure SAFE para Windows (CVE-2019-11644)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/05/2019
Última modificación:
24/08/2020

Descripción

En el instalador de F-Secure en F-Secure SAFE para Windows antes de 17.6, F-Secure Internet Security antes de 17.6, F-Secure Anti-Virus antes de 17.6, F-Secure Client Security Standard y Premium antes de 14.10, F-Secure PSB Workstation Security antes del 12.01, y F-Secure Computer Protection Standard y Premium antes del 19.3, un usuario local puede escalar sus privilegios a través de un ataque de secuestro de DLL contra el instalador. El instalador escribe el archivo rm.exe en C: \ Windows \ Temp y luego lo ejecuta. El proceso rm.exe luego intenta cargar varias DLL desde su directorio actual. Los usuarios que no son administradores pueden escribir en esta carpeta, por lo que un atacante puede crear un archivo malicioso C: \ Windows \ Temp \ OLEACC.dll. Cuando un administrador ejecuta el instalador, rm.exe ejecutará la DLL del atacante en un contexto de seguridad elevado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:f-secure:client_security:*:*:*:*:premium:*:*:* 14.10 (excluyendo)
cpe:2.3:a:f-secure:client_security:*:*:*:*:standard:*:*:* 14.10 (excluyendo)
cpe:2.3:a:f-secure:computer_protection:*:*:*:*:premium:*:*:* 19.3 (excluyendo)
cpe:2.3:a:f-secure:computer_protection:*:*:*:*:standard:*:*:* 19.3 (excluyendo)
cpe:2.3:a:f-secure:internet_security:*:*:*:*:*:*:*:* 17.6 (excluyendo)
cpe:2.3:a:f-secure:psb_workstation_security:*:*:*:*:*:*:*:* 12.01 (excluyendo)
cpe:2.3:a:f-secure:safe:*:*:*:*:*:windows:*:* 17.6 (excluyendo)


Referencias a soluciones, herramientas e información