PT-2021-17142 · Unknown · Galaxyclient

Brian Papile

+1

·

Publicado

2021-04-30

·

Atualizado

2021-05-12

·

CVE-2021-26807

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
GalaxyClient versão 2.0.28.9
Descrição
A vulnerabilidade permite que um invasor execute código localmente por meio do carregamento de DLLs não assinadas, uma vez que o GalaxyClient carrega DLLs não assinadas, como zlib1.dll, libgcc s dw2-1.dll e libwinpthread-1.dll, a partir do PATH do sistema.
Recomendações
Para o GalaxyClient versão 2.0.28.9, considere restringir o carregamento de DLLs não assinadas para impedir a possível execução de código. Como solução alternativa temporária, restrinja o acesso ao PATH para minimizar o risco de exploração.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26807

Produtos afetados

Galaxyclient