Vulnerabilidad en Palo Alto Networks Cortex XDR Agent en la plataforma Windows (CVE-2020-2049)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
09/12/2020
Última modificación:
16/12/2020
Descripción
Se presenta una vulnerabilidad de escalada de privilegios local en Palo Alto Networks Cortex XDR Agent en la plataforma Windows que permite a un usuario de Windows local autenticado ejecutar programas con privilegios SYSTEM. Esto requiere que el usuario tenga el privilegio de crear archivos en el directorio root de Windows. Este problema afecta: todas las versiones de Cortex XDR Agent 7.1 con la actualización de contenido 149 y versiones anteriores; Todas las versiones de Cortex XDR Agent 7.2 con la actualización de contenido 149 y versiones anteriores
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:*:*:*:*:*:*:*:* | 7.1.1 (incluyendo) | 7.1.3 (incluyendo) |
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:*:*:*:*:*:*:*:* | 7.2.1 (incluyendo) | 7.2.2 (incluyendo) |
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.1:content_update149:*:*:*:*:*:* | ||
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:paloaltonetworks:cortex_xdr_agent:7.2:content_update149:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página