Vulnerabilidad en la ruta de servicio en Veyon Service en Windows (CVE-2020-15261)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
19/10/2020
Última modificación:
18/10/2022
Descripción
En Windows, Veyon Service versiones anteriores a 4.4.2, contiene una vulnerabilidad de ruta de servicio sin comillas, permitiendo a usuarios autenticados localmente con privilegios administrativos correr ejecutables maliciosos con privilegios de LocalSystem. Dado que los usuarios de Veyon (tanto estudiantes como profesores) generalmente no poseen privilegios administrativos, esta vulnerabilidad solo es peligrosa en configuraciones no seguras. El problema ha sido corregido en la versión 4.4.2. Como solución alternativa, la explotación de la vulnerabilidad puede ser evitada al revocar privilegios administrativos de todos los usuarios potencialmente no confiables
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:veyon:veyon:*:*:*:*:*:*:*:* | 4.4.2 (excluyendo) | |
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/162873/Veyon-4.4.1-Unquoted-Service-Path.html
- https://github.com/veyon/veyon/commit/f231ec511b9a09f43f49b2c7bb7c60b8046276b1
- https://github.com/veyon/veyon/issues/657
- https://github.com/veyon/veyon/security/advisories/GHSA-c8cc-x786-hqqp
- https://www.exploit-db.com/exploits/48246
- https://www.exploit-db.com/exploits/49925



