Vulnerabilidad en un archivo en %PROGRAMDATA%\ForeScout SecureConnector\ en Forescout CounterACT (CVE-2021-28098)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/04/2021
Última modificación:
28/06/2022
Descripción
Se detectó un problema en Forescout CounterACT versiones anteriores a 8.1.4. Se presenta una vulnerabilidad de escalada de privilegios local en la función de registro. SecureConnector se ejecuta con privilegios administrativos y escribe entradas de registros en un archivo in %PROGRAMDATA%\ForeScout SecureConnector\ que presenta permisos completos para el grupo Everyone. El uso de un enlace simbólico permite que un atacante apunte el archivo de registro a una ubicación privilegiada como %WINDIR%\System32. El archivo de registro resultante adopta los permisos de archivo de la fuente del enlace simbólico (en este caso, el grupo Everyone). El archivo de registro en System32 se puede reemplazar y renombrar con una DLL maliciosa para el secuestro de DLL
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:forescout:counteract:*:*:*:*:*:*:*:* | 8.1.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página