Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BASupSrvcUpdater.exe in N-able Take Control Agent (CVE-2023-27470)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2023
Última modificación:
13/09/2023

Descripción

BASupSrvcUpdater.exe en N-able Take Control Agent hasta 7.0.41.1141 anterior a 7.0.43 tiene una Condición de Ejecución TOCTOU a través de un pseudoenlace simbólico en %PROGRAMDATA%\GetSupportService_N-Central\PushUpdates, lo que lleva a la eliminación arbitraria de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:n-able:take_control:*:*:*:*:*:*:*:* 7.0.43 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*