Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una DLL en \Boxstarter en la variable de entorno PATH system-wide en la función DllMain() en el instalador de Boxstarter (CVE-2020-15264)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2020
Última modificación:
30/10/2020

Descripción

El instalador de Boxstarter anterior a versión 2.13.0 configura C:\ProgramData\Boxstarter para estar en la variable de entorno PATH system-wide. Sin embargo, este directorio es escribible por usuarios normales no privilegiados. Para explotar la vulnerabilidad, coloque una DLL en este directorio que está buscando un servicio privilegiado. Por ejemplo, la biblioteca WptsExtensions.dll, cuando Windows inicie ejecutará el código en la función DllMain() con privilegios SYSTEM. Cualquier usuario no privilegiado puede ejecutar código con privilegios SYSTEM. El problema es corregido en la versión 3.13.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chocolatey:boxstarter:*:*:*:*:*:*:*:* 2.13.0 (excluyendo)