Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SecureWorks Red Cloak Windows Agent (CVE-2019-19620)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/12/2019
Última modificación:
07/11/2023

Descripción

En SecureWorks Red Cloak Windows Agent anterior a la versión 2.0.7.9, un usuario local puede omitir la generación de alertas de telemetría eliminando los permisos NT AUTHORITY \ SYSTEM de un archivo. Esto se limita en el ámbito a la recopilación de telemetría de ejecución de procesos, para las ejecuciones en archivos específicos donde se denegó el acceso al archivo de origen al usuario SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:red_cloak_windows_agent:*:*:*:*:*:*:*:* 2.0.7.9 (excluyendo)