Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario del desinstalador en los instaladores de Windows (CVE-2021-22038)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
29/10/2021
Última modificación:
03/11/2021

Descripción

En Windows, el binario del desinstalador se copia a sí mismo en una ubicación temporal fija, que luego es ejecutada (el desinstalador originalmente llamado sale, por lo que no bloquea el directorio de instalación). Esta ubicación temporal no es aleatoria y no restringe el acceso sólo a administradores, por lo que un potencial atacante podría plantar un binario para reemplazar el binario copiado justo antes de que sea llamado, obteniendo así privilegios de administrador (si el desinstalador original fue ejecutado como administrador). La vulnerabilidad sólo afecta a los instaladores de Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:installbuilder:*:*:*:*:*:windows:*:* 21.6.0 (excluyendo)


Referencias a soluciones, herramientas e información