PT-2020-8061 · Idm+1 · Idm Ultraedit+1

Publicado

2020-03-02

·

Atualizado

2020-03-03

·

CVE-2017-12580

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
IDM UltraEdit versões 24.10.0.32 e anteriores
Descrição:
Foi detectada uma vulnerabilidade no IDM UltraEdit. Para explorar essa vulnerabilidade, em sistemas Windows sem patch, um invasor poderia incluir, no mesmo diretório do executável afetado, uma DLL com o nome de uma DLL do Windows, como ntmarta.dll. Quando o EXE do instalador for executado pelo usuário, a DLL localizada no diretório atual do EXE será carregada em vez da DLL do Windows, permitindo que o invasor execute código arbitrário no sistema afetado.
Recomendações:
Para as versões 24.10.0.32 e anteriores do IDM UltraEdit, considere atualizar para uma versão que não seja afetada por esta vulnerabilidade. Como solução temporária, restrinja a execução do EXE do instalador a um diretório onde nenhuma DLL maliciosa possa ser colocada, ou evite usar o executável afetado até que uma correção esteja disponível.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-12580

Produtos afetados

Idm Ultraedit
Windows