Krischat Thataristorai

Pesquisador deSecure D Research Team
#38902de 53,638
7.1CVSS total
Vulnerabilidades · 1
PT-2021-21204
7.1
2021-09-28
Microsoft · Windows · CVE-2021-36286
**Nome do software vulnerável e versões afetadas** Dell SupportAssist Client Consumer versões 3.9.13.0 e todas as versões anteriores à 3.9.13.0 **Descrição** O problema diz respeito a uma vulnerabilidade que permite a exclusão arbitrária de arquivos, a qual pode ser explorada utilizando o recurso NTFS do Windows denominado “links simbólicos”. Links simbólicos podem ser criados por qualquer usuário sem privilégios em alguns diretórios de objetos. No entanto, combiná-los com um objeto diferente, como o ponto de junção NTFS, permite a exploração. A funcionalidade de limpeza de arquivos do SupportAssist não distingue pontos de junção da pasta física e prossegue com a limpeza do destino da junção, permitindo que usuários sem privilégios criem pontos de junção e excluam arquivos arbitrários no sistema que só podem ser acessados pelo administrador. **Recomendações** Para as versões 3.9.13.0 e anteriores do Dell SupportAssist Client Consumer, considere desativar a funcionalidade de limpeza de arquivos até que um patch esteja disponível para impedir que usuários sem privilégios excluam arquivos arbitrários no sistema. Restrinja o acesso ao ponto de junção NTFS para minimizar o risco de exploração. Evite usar a funcionalidade de limpeza de arquivos do SupportAssist em ambientes onde usuários sem privilégios tenham acesso ao sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.