Vulnerabilidad en una consulta para el Domain Name en blades Anti-Bot o Threat Emulation en Check Point Endpoint Security Client para Windows (CVE-2020-6014)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
02/11/2020
Última modificación:
19/11/2020
Descripción
Check Point Endpoint Security Client para Windows, con blades Anti-Bot o Threat Emulation instalados, antes de la versión E83.20, intenta cargar una DLL que no existe durante una consulta para el Domain Name. Un atacante con privilegios de administrador puede aprovechar esto para conseguir una ejecución de código dentro de un binario firmado de Check Point Software Technologies, donde bajo determinadas circunstancias puede hacer que el cliente finalice
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* | e83.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página