Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SailPoint Desktop Password Reset (CVE-2019-12889)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/08/2019
Última modificación:
24/08/2020

Descripción

Existe una escalada de privilegios no identificada en SailPoint Desktop Password Reset versión 7.2. Un usuario con acceso local solo a la pantalla de inicio de sesión de Windows puede escalar sus privilegios a NT AUTHORITY-System. Un atacante necesitaría acceso local a la máquina para una explotación con éxito. El atacante debe desconectar el equipo de la red local / WAN y conectarlo a un punto de acceso de internet / network. En ese momento, el atacante puede ejecutar la funcionalidad de restablecimiento de contraseña, que expondrá un navegador web. Explorar en un sitio que llama a funciones del sistema local de Windows (por ejemplo, carga de archivos) expondrá el sistema de archivos local. Desde allí, un atacante puede activar un comando de shell privilegiado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sailpoint:desktop_password_reset:7.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información