Vulnerabilidad en enlaces físicos en los módulos 1553 hasta 1560 de ESET Antivirus y Antispyware Module. (CVE-2020-11446)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
29/04/2020
Última modificación:
21/07/2021
Descripción
Los módulos 1553 hasta 1560 de ESET Antivirus y Antispyware Module, permite a un usuario con derechos de acceso limitados crear enlaces físicos en algunos directorios de ESET y luego forzar al producto a escribir por medio de estos enlaces en archivos que normalmente no podrían ser escritos por el usuario, logrando así una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:eset:antivirus_and_antispyware:*:*:*:*:*:*:*:* | 1553 (incluyendo) | 1560 (incluyendo) |
cpe:2.3:a:eset:endpoint_antivirus:-:*:*:*:*:-:*:* | ||
cpe:2.3:a:eset:endpoint_security:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:eset:file_security:-:*:*:*:*:windows_server:*:* | ||
cpe:2.3:a:eset:internet_security:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:eset:mail_security:-:*:*:*:*:domino:*:* | ||
cpe:2.3:a:eset:mail_security:-:*:*:*:*:exchange_server:*:* | ||
cpe:2.3:a:eset:mail_security:-:*:*:*:*:kerio:*:* | ||
cpe:2.3:a:eset:mail_security:-:*:*:*:*:sharepoint_server:*:* | ||
cpe:2.3:a:eset:nod32_antivirus:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:eset:nod32_antivirus:-:*:*:*:business:*:*:* | ||
cpe:2.3:a:eset:smart_security:-:*:*:*:-:*:*:* | ||
cpe:2.3:a:eset:smart_security:-:*:*:*:business:*:*:* | ||
cpe:2.3:a:eset:smart_security:-:*:*:*:premium:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página