Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una consulta para el Domain Name en blades Anti-Bot o Threat Emulation en Check Point Endpoint Security Client para Windows (CVE-2020-6014)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
02/11/2020
Última modificación:
19/11/2020

Descripción

Check Point Endpoint Security Client para Windows, con blades Anti-Bot o Threat Emulation instalados, antes de la versión E83.20, intenta cargar una DLL que no existe durante una consulta para el Domain Name. Un atacante con privilegios de administrador puede aprovechar esto para conseguir una ejecución de código dentro de un binario firmado de Check Point Software Technologies, donde bajo determinadas circunstancias puede hacer que el cliente finalice

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* e83.20 (excluyendo)


Referencias a soluciones, herramientas e información