Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una DLL en la carpeta de reparación en Check Point Endpoint Security Client para Windows (CVE-2020-6021)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/12/2020
Última modificación:
05/11/2021

Descripción

Check Point Endpoint Security Client para Windows versiones anteriores a E84.20, permite un acceso de escritura al directorio desde el cual la reparación de la instalación toma lugar. Dado que MS Installer permite a usuarios habituales ejecutar la reparación, un atacante puede iniciar la reparación de la instalación y colocar una DLL especialmente diseñada en la carpeta de reparación que se ejecutará con los privilegios del cliente de Endpoint

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:endpoint_security:*:*:*:*:*:windows:*:* e84.20 (excluyendo)


Referencias a soluciones, herramientas e información