Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca DLL en Check Point Endpoint Security Initial Client para Windows (CVE-2019-8461)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
29/08/2019
Última modificación:
09/10/2019

Descripción

Check Point Endpoint Security Initial Client para Windows versión anterior a E81.30, intenta cargar una biblioteca DLL localizada en cualquier ubicación de RUTA (PATH) en una imagen limpia sin el Endpoint Client instalado. Un atacante puede aprovechar esto para conseguir LPE usando una DLL especialmente diseñada localizada en cualquier ubicación de RUTA (PATH) accesible con permisos de escritura para el usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:capsule_docs_standalone_client:*:*:*:*:*:*:*:* e80.20 (excluyendo)
cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* e81.30 (excluyendo)
cpe:2.3:a:checkpoint:remote_access_clients:*:*:*:*:*:windows:*:* e81.30 (excluyendo)