Vulnerabilidad en Rapid7 Velociraptor (CVE-2024-10526)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2024
Última modificación:
08/11/2024
Descripción
Las versiones del instalador MSI de Rapid7 Velociraptor anteriores a la 0.73.3 sufren una vulnerabilidad que crea el directorio de instalación con el permiso WRITE_DACL para el grupo BUILTIN\\Users. Esto permite que los usuarios locales que no son administradores se otorguen el permiso de Control total sobre los archivos de Velociraptor. Al modificar los archivos de Velociraptor, los usuarios locales pueden subvertir el binario y hacer que el servicio Velociraptor ejecute código arbitrario como el usuario SYSTEM o que reemplace el binario de Velociraptor por completo. Este problema se solucionó en la versión 0.73.3.



