Vulnerabilidad en CyberArk Endpoint Privilege Manager (CVE-2019-9627)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
08/03/2019
Última modificación:
05/04/2022
Descripción
Un desbordamiento de búfer en el controlador del kernel CybKernelTracker.sys en CyberArk Endpoint Privilege Manager, en versiones anteriores a la 10.7, permite a un atacante (sin permisos del administrador) escalar privilegios o cerrar la máquina cargando una imagen, como puede ser un DLL, con una ruta larga.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cyberark:endpoint_privilege_manager:*:*:*:*:*:*:*:* | 10.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página