Vulnerabilidad en el cliente (GalaxyClient.exe) en el mecanismo de protección "trusted client" en GOG GALAXY (CVE-2020-24574)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/08/2020
Última modificación:
29/04/2022
Descripción
El cliente (también conocido como GalaxyClientService.exe) en GOG GALAXY a través de la versión 2.0.41 (a partir de las 12:58 AM del este, 9/26/21) permite la escalada de privilegios local de cualquier usuario autenticado a SYSTEM al instruir al servicio de Windows para ejecutar comandos arbitrarios. Esto ocurre porque el atacante puede inyectar una DLL en GalaxyClient.exe, derrotando el mecanismo de protección del "cliente de confianza" basado en TCP
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gog:galaxy:*:*:*:*:*:windows:*:* | 2.0.13 (incluyendo) | 2.0.41 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



