Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo en %PROGRAMDATA%\ForeScout SecureConnector\ en Forescout CounterACT (CVE-2021-28098)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/04/2021
Última modificación:
28/06/2022

Descripción

Se detectó un problema en Forescout CounterACT versiones anteriores a 8.1.4. Se presenta una vulnerabilidad de escalada de privilegios local en la función de registro. SecureConnector se ejecuta con privilegios administrativos y escribe entradas de registros en un archivo in %PROGRAMDATA%\ForeScout SecureConnector\ que presenta permisos completos para el grupo Everyone. El uso de un enlace simbólico permite que un atacante apunte el archivo de registro a una ubicación privilegiada como %WINDIR%\System32. El archivo de registro resultante adopta los permisos de archivo de la fuente del enlace simbólico (en este caso, el grupo Everyone). El archivo de registro en System32 se puede reemplazar y renombrar con una DLL maliciosa para el secuestro de DLL

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:forescout:counteract:*:*:*:*:*:*:*:* 8.1.4 (excluyendo)