Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rcdsvc en el Proofpoint Insider Threat Management Windows Agent (CVE-2020-8884)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
06/01/2021
Última modificación:
13/01/2021

Descripción

rcdsvc en el Proofpoint Insider Threat Management Windows Agent (anteriormente ObserveIT Windows Agent) versiones anteriores a 7.9, permite a los usuarios autenticados remotamente ejecutar código arbitrario como SYSTEM debido a una deserialización inapropiada sobre tuberías nombradas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:* 6.3 (incluyendo) 7.4.2 (excluyendo)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:* 7.5.0 (incluyendo) 7.5.3 (excluyendo)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:* 7.6.0 (incluyendo) 7.6.4 (excluyendo)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:* 7.7.0 (incluyendo) 7.7.4 (excluyendo)
cpe:2.3:a:proofpoint:insider_threat_management:*:*:*:*:*:windows:*:* 7.8.0 (incluyendo) 7.8.3 (excluyendo)