Vulnerabilidad en un componente OpenSSL en una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\ Acronis Cyber ??Backup y Cyber ??Protect (CVE-2020-10138)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
20/12/2021
Descripción
Acronis Cyber ??Backup versión 12.5 y Cyber ??Protect versión 15 incluyen un componente OpenSSL que especifica una variable OPENSSLDIR como un subdirectorio dentro de C:\jenkins_agent\. Acronis Cyber ??Backup y Cyber ??Protect contienen un servicio privilegiado que usa este componente de OpenSSL. Debido a que los usuarios de Windows no privilegiados pueden crear subdirectorios fuera del root del sistema, un usuario puede crear la ruta apropiada a un archivo openssl.cnf especialmente diseñado para lograr una ejecución de código arbitraria con privilegios del SYSTEM
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:acronis:cyber_backup:*:*:*:*:*:*:*:* | 12.5 (excluyendo) | |
| cpe:2.3:a:acronis:cyber_protect:*:*:*:*:*:*:*:* | 15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



