Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca "C:\DLLs\python3.dll" en el intérprete de Python en Insight Agent de Rapid7 (CVE-2019-5629)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/07/2019
Última modificación:
16/10/2020

Descripción

Insight Agent de Rapid7, versión 2.6.3 y anteriores, sufre de una escalada de privilegios locales debido a una ruta (path) de búsqueda de DLL no controlada. Específicamente, durante el inicio de Insight Agent versión 2.6.3 y anteriores, el intérprete de Python intenta cargar python3.dll en "C:\DLLs\python3.dll", que comúnmente es escribible por usuarios autenticados localmente. Debido a esto, un usuario local malicioso podría usar las condiciones de inicio de Insight Agent para elevar los privilegios a SYSTEM. Este problema fue solucionado en Rapid7 Insight Agent versión 2.6.4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:insight_agent:*:*:*:*:*:*:*:* 2.6.3 (incluyendo)