Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un componente OpenSSL en una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\ Acronis Cyber ??Backup y Cyber ??Protect (CVE-2020-10138)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
20/12/2021

Descripción

Acronis Cyber ??Backup versión 12.5 y Cyber ??Protect versión 15 incluyen un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis Cyber ??Backup y Cyber ??Protect contienen un servicio privilegiado que usa este componente de OpenSSL. Debido a que los usuarios de Windows no privilegiados pueden crear subdirectorios fuera del root del sistema, un usuario puede crear la ruta apropiada a un archivo openssl.cnf especialmente diseñado para lograr una ejecución de código arbitraria con privilegios del SYSTEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acronis:cyber_backup:*:*:*:*:*:*:*:* 12.5 (excluyendo)
cpe:2.3:a:acronis:cyber_protect:*:*:*:*:*:*:*:* 15 (excluyendo)


Referencias a soluciones, herramientas e información