Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de carga de unas DLL específicas de Cisco Advanced Malware Protection (AMP) para Endpoints de Windows e Immunet de Windows (CVE-2021-1280)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
20/01/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el mecanismo de carga de unas DLL específicas de Cisco Advanced Malware Protection (AMP) para Endpoints de Windows e Immunet de Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría credenciales válidas en el sistema Windows. Esta vulnerabilidad es debido al manejo incorrecto de las rutas de búsqueda de directorios en el tiempo de ejecución. Un atacante podría explotar esta vulnerabilidad al colocar un archivo DLL malicioso en el sistema apuntado. Este archivo se ejecutará cuando se inicie la aplicación vulnerable. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario en el sistema apuntado con privilegios SYSTEM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:advanced_malware_protection_for_endpoints:*:*:*:*:*:windows:*:* 7.3.3 (excluyendo)
cpe:2.3:a:cisco:immunet:*:*:*:*:*:windows:*:* 7.3.12 (excluyendo)