PT-2022-2583 · Unknown+1 · Git For Windows+1

CVE-2022-24767

·

Publicado

2022-02-10

·

Atualizado

2024-10-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Git para Windows anteriores à 2.35.2
Descrição
O problema está relacionado a uma vulnerabilidade de sequestro de DLL no desinstalador do Git para Windows quando executado sob a conta de usuário SYSTEM. Essa vulnerabilidade se deve a um elemento de caminho de pesquisa não controlado ao carregar bibliotecas DLL, o que pode ser explorado por um invasor para elevar privilégios usando arquivos maliciosos especialmente criados com a extensão .dll. As configurações padrão do sistema para TMP e TEMP apontam para C:WindowsTemp, uma pasta com permissão de gravação para todos, permitindo que qualquer usuário autenticado coloque arquivos .dll maliciosos que são carregados quando o desinstalador é executado pela conta SYSTEM.
Recomendações
Para versões anteriores à 2.35.2, considere atualizar para o Git para Windows v2.35.2 ou mais recente para resolver o problema.
Como solução alternativa temporária, substitua a variável de ambiente TMP do SYSTEM para apontar para um diretório exclusivamente sob o controle do SYSTEM antes de executar o desinstalador.
Como alternativa, limpe C:WindowsTemp de todos os arquivos .dll antes de executar o desinstalador.
Outra opção é executar o desinstalador em uma conta de administrador em vez da conta SYSTEM como solução alternativa.

Exploit

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03032
CVE-2022-24767

Produtos afetados

Git For Windows
Red Os