Vulnerabilidad en el mecanismo de carga de DLL de Windows en el archivo ListCheck.exe de Acer Care Center (CVE-2021-45975)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
26/01/2022
Última modificación:
02/02/2022
Descripción
En el archivo ListCheck.exe de Acer Care Center versiones 4.x anteriores a 4.00.3038, una vulnerabilidad en el mecanismo de carga de DLL de Windows podría permitir a un atacante local llevar a cabo un ataque de secuestro de DLL. Esta vulnerabilidad es debido al manejo incorrecto de las rutas de búsqueda de directorios en tiempo de ejecución. Un atacante podría explotar esta vulnerabilidad al colocar un archivo DLL malicioso en el sistema objetivo. Este archivo será ejecutado cuando sea iniciada la aplicación vulnerable. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario en el sistema objetivo con privilegios de administrador local
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:acer:care_center:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 4.00.3038 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



