PT-2022-2583 · Unknown+1 · Git For Windows+1
CVE-2022-24767
·
Publicado
2022-02-10
·
Atualizado
2024-10-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Git para Windows anteriores à 2.35.2
Descrição
O problema está relacionado a uma vulnerabilidade de sequestro de DLL no desinstalador do Git para Windows quando executado sob a conta de usuário SYSTEM. Essa vulnerabilidade se deve a um elemento de caminho de pesquisa não controlado ao carregar bibliotecas DLL, o que pode ser explorado por um invasor para elevar privilégios usando arquivos maliciosos especialmente criados com a extensão .dll. As configurações padrão do sistema para TMP e TEMP apontam para C:WindowsTemp, uma pasta com permissão de gravação para todos, permitindo que qualquer usuário autenticado coloque arquivos .dll maliciosos que são carregados quando o desinstalador é executado pela conta SYSTEM.
Recomendações
Para versões anteriores à 2.35.2, considere atualizar para o Git para Windows v2.35.2 ou mais recente para resolver o problema.
Como solução alternativa temporária, substitua a variável de ambiente TMP do SYSTEM para apontar para um diretório exclusivamente sob o controle do SYSTEM antes de executar o desinstalador.
Como alternativa, limpe C:WindowsTemp de todos os arquivos .dll antes de executar o desinstalador.
Outra opção é executar o desinstalador em uma conta de administrador em vez da conta SYSTEM como solução alternativa.
Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Git For Windows
Red Os