Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rapid7 Insight Agent (CVE-2021-4007)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
14/12/2021
Última modificación:
21/12/2021

Descripción

Rapid7 Insight Agent, versiones 3.0.1 a 3.1.2.34, sufre una escalada de privilegios local debido a una ruta de búsqueda de DLL no controlada. En concreto, cuando se inician las versiones 3.0.1 a 3.1.2.34 del Agente Insight, el intérprete de Python intenta cargar python3.dll en "C:\DLLs\python3.dll", que normalmente es escribible por los usuarios autenticados localmente. Debido a esto, un usuario local malicioso podría usar las condiciones de inicio del Agente Insight para elevarse a privilegios SYSTEM. Este problema ha sido corregido en Rapid7 Insight Agent versión 3.1.2.35. Esta vulnerabilidad es una regresión de CVE-2019-5629

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:insight_agent:*:*:*:*:*:*:*:* 3.0.1 (incluyendo) 3.1.2.35 (excluyendo)