Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las políticas de grupo en la funcionalidad de elevación en la interfaz AdminByRequest.exe en el servicio subyacente (Audckq32.exe) en FastTrack Admin By Request (CVE-2019-17201)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2020
Última modificación:
25/05/2023

Descripción

FastTrack Admin By Request versión 6.1.0.0, admite políticas de grupo que se supone permiten solo a un rango selecto de usuarios ascender a privilegios de Administrador a voluntad. Cuando un usuario solicita elevación utilizando la interfaz AdminByRequest.exe, la interfaz se comunica con el servicio subyacente (Audckq32.exe) mediante una tubería con nombre .NET. Si el servicio subyacente responde que un usuario tiene acceso a la funcionalidad de elevación, el cliente reinicia la comunicación con el servicio subyacente y solicita la elevación. Esta petición de elevación no tiene comprobaciones locales en el servicio y depende de la validación del lado del cliente en la interfaz AdminByRequest.exe, es decir, es una funcionalidad expuesta vulnerable en el servicio. Mediante la comunicación directamente con el servicio subyacente, cualquier usuario puede solicitar la elevación y obtener privilegios de Administrador independientemente de las políticas o permisos de grupo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fasttracksoftware:admin_by_request:*:*:*:*:*:*:*:* 6.2.0.0 (excluyendo)