Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente de Windows de Centrify Authentication and Privilege Elevation Services. (CVE-2019-18631)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
05/11/2019
Última modificación:
13/09/2021

Descripción

El componente de Windows de Centrify Authentication and Privilege Elevation Services versiones 3.4.0, 3.4.1, 3.4.2, 3.4.3, 3.5.0, 3.5.1 (18.8), 3.5.2 (18.11) y 3.6.0 (19.6 ), no maneja apropiadamente una excepción no especificada durante el uso de ensamblados parcialmente confiables para serializar datos de entrada, lo que permite a atacantes ejecutar código arbitrario dentro del proceso de Centrify por medio de (1) una aplicación diseñada que hace una conexión de tubería hacia el proceso y envía datos serializados maliciosos o (2) un archivo de control de plugin de Microsoft Management Console especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centrify:authentication_service:3.4.0:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:authentication_service:3.4.1:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:authentication_service:3.4.2:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:authentication_service:3.4.3:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:authentication_service:3.5.0:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:authentication_service:3.5.1:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:infrastructure_services:18.8:*:*:*:*:*:*:*
cpe:2.3:a:centrify:authentication_service:3.5.2:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:infrastructure_services:18.11:*:*:*:*:*:*:*
cpe:2.3:a:centrify:authentication_service:3.6.0:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:infrastructure_services:19.6:*:*:*:*:*:*:*
cpe:2.3:a:centrify:privilege_elevation_service:3.4.0:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:privilege_elevation_service:3.4.1:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:privilege_elevation_service:3.4.2:*:*:*:*:windows:*:*
cpe:2.3:a:centrify:privilege_elevation_service:3.4.3:*:*:*:*:windows:*:*