Vulnerabilidad en el componente de Windows de Centrify Authentication and Privilege Elevation Services. (CVE-2019-18631)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
05/11/2019
Última modificación:
13/09/2021
Descripción
El componente de Windows de Centrify Authentication and Privilege Elevation Services versiones 3.4.0, 3.4.1, 3.4.2, 3.4.3, 3.5.0, 3.5.1 (18.8), 3.5.2 (18.11) y 3.6.0 (19.6 ), no maneja apropiadamente una excepción no especificada durante el uso de ensamblados parcialmente confiables para serializar datos de entrada, lo que permite a atacantes ejecutar código arbitrario dentro del proceso de Centrify por medio de (1) una aplicación diseñada que hace una conexión de tubería hacia el proceso y envía datos serializados maliciosos o (2) un archivo de control de plugin de Microsoft Management Console especialmente diseñado.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:centrify:authentication_service:3.4.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.4.1:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.4.2:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.4.3:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.5.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.5.1:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:infrastructure_services:18.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.5.2:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:infrastructure_services:18.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:centrify:authentication_service:3.6.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:infrastructure_services:19.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:centrify:privilege_elevation_service:3.4.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:privilege_elevation_service:3.4.1:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:privilege_elevation_service:3.4.2:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:centrify:privilege_elevation_service:3.4.3:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



