Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetCloud Exchange (CVE-2024-11969)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2024
Última modificación:
28/11/2024

Descripción

El cliente NetCloud Exchange para Windows, versión 1.110.50, contiene una vulnerabilidad de permisos de archivos y carpetas no seguros. Un usuario normal (no administrador) podría explotar la debilidad en los permisos de archivos y carpetas para aumentar los privilegios, ejecutar código arbitrario y mantener la persistencia en la máquina comprometida. Se ha identificado que existen permisos de control total en el grupo "Todos" (es decir, cualquier usuario que tenga acceso local al sistema operativo independientemente de sus privilegios).