Vulnerabilidad en la biblioteca DLL en Check Point Endpoint Security Initial Client para Windows (CVE-2019-8461)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
29/08/2019
Última modificación:
09/10/2019
Descripción
Check Point Endpoint Security Initial Client para Windows versión anterior a E81.30, intenta cargar una biblioteca DLL localizada en cualquier ubicación de RUTA (PATH) en una imagen limpia sin el Endpoint Client instalado. Un atacante puede aprovechar esto para conseguir LPE usando una DLL especialmente diseñada localizada en cualquier ubicación de RUTA (PATH) accesible con permisos de escritura para el usuario.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkpoint:capsule_docs_standalone_client:*:*:*:*:*:*:*:* | e80.20 (excluyendo) | |
cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* | e81.30 (excluyendo) | |
cpe:2.3:a:checkpoint:remote_access_clients:*:*:*:*:*:windows:*:* | e81.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página