Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GOG Galaxy (CVE-2023-50914)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2024
Última modificación:
01/08/2024

Descripción

Un problema de escalada de privilegios en el procedimiento de comunicación entre procesos desde GOG Galaxy (Beta) 2.0.67.2 hasta v2.0.71.2 permite a los usuarios autenticados cambiar el DACL de directorios arbitrarios del sistema para incluir permisos de control total para todos modificando los parámetros de instrucción FixDirectoryPrivileges enviados. de GalaxyClient.exe a GalaxyClientService.exe.