Vulnerabilidad en el archivo pwrgrid.exe en determinados registros de usuarios en HKCU en Ivanti WorkSpace Control (CVE-2019-17066)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
18/05/2020
Última modificación:
20/05/2020
Descripción
En Ivanti WorkSpace Control versiones anteriores a 10.4.40.0, un usuario puede elevar los derechos en el sistema mediante el secuestro de determinados registros de usuarios. Esto es posible porque el archivo pwrgrid.exe primero comprueba las colmenas del registro Current User (HKCU) al iniciar una aplicación con derechos elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ivanti:workspace_control:*:*:*:*:*:*:*:* | 10.4.40.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página