PT-2024-40006 · Microsoft · Wix
Publicado
2024-02-08
·
Atualizado
2024-02-08
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Estrutura de instalação WiX (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor eleve privilégios por meio de ataques de redirecionamento de DLL. Quando o pacote não é executado como administrador, a pasta TEMP do usuário é utilizada, e um utilitário pode monitorar essa pasta em busca de alterações. O utilitário pode inserir sua própria DLL na pasta .be/. Local imediatamente após a criação da pasta .be. Como resultado, quando o mecanismo de gravação é elevado, a DLL maliciosa recebe privilégios elevados. Este problema afeta qualquer instalador criado com a estrutura de instalação WiX, utilizando o recurso .exe.Local do Windows para redirecionamento de DLL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wix