Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ruta de servicio sin comillas en Cloudflare WARP para Windows (CVE-2020-35152)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
03/02/2021
Última modificación:
05/02/2021

Descripción

Cloudflare WARP para Windows permite un escalada de privilegios debido a una ruta de servicio sin comillas. Un usuario o proceso malicioso que se ejecuta con privilegios no administrativos puede convertirse en administrador si abusa del problema de la ruta de servicio sin comillas. A partir la versión 1.2.2695.1, la vulnerabilidad se solucionó agregando comillas alrededor de la ruta binaria del servicio. Este problema afecta a Cloudflare WARP para Windows, versiones anteriores a 1.2.2695.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cloudflare:warp:*:*:*:*:*:windows:*:* 1.2.2695.1 (excluyendo)