Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el mecanismo de carga de DLL de Windows en el archivo ListCheck.exe de Acer Care Center (CVE-2021-45975)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
26/01/2022
Última modificación:
02/02/2022

Descripción

En el archivo ListCheck.exe de Acer Care Center versiones 4.x anteriores a 4.00.3038, una vulnerabilidad en el mecanismo de carga de DLL de Windows podría permitir a un atacante local llevar a cabo un ataque de secuestro de DLL. Esta vulnerabilidad es debido al manejo incorrecto de las rutas de búsqueda de directorios en tiempo de ejecución. Un atacante podría explotar esta vulnerabilidad al colocar un archivo DLL malicioso en el sistema objetivo. Este archivo será ejecutado cuando sea iniciada la aplicación vulnerable. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario en el sistema objetivo con privilegios de administrador local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:acer:care_center:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.00.3038 (excluyendo)