Vulnerabilidad en una DLL en \Boxstarter en la variable de entorno PATH system-wide en la función DllMain() en el instalador de Boxstarter (CVE-2020-15264)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2020
Última modificación:
30/10/2020
Descripción
El instalador de Boxstarter anterior a versión 2.13.0 configura C:\ProgramData\Boxstarter para estar en la variable de entorno PATH system-wide. Sin embargo, este directorio es escribible por usuarios normales no privilegiados. Para explotar la vulnerabilidad, coloque una DLL en este directorio que está buscando un servicio privilegiado. Por ejemplo, la biblioteca WptsExtensions.dll, cuando Windows inicie ejecutará el código en la función DllMain() con privilegios SYSTEM. Cualquier usuario no privilegiado puede ejecutar código con privilegios SYSTEM. El problema es corregido en la versión 3.13.0
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:chocolatey:boxstarter:*:*:*:*:*:*:*:* | 2.13.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página