PT-2024-40006 · Microsoft · Wix

Publicado

2024-02-08

·

Atualizado

2024-02-08

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Estrutura de instalação WiX (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor eleve privilégios por meio de ataques de redirecionamento de DLL. Quando o pacote não é executado como administrador, a pasta TEMP do usuário é utilizada, e um utilitário pode monitorar essa pasta em busca de alterações. O utilitário pode inserir sua própria DLL na pasta .be/. Local imediatamente após a criação da pasta .be. Como resultado, quando o mecanismo de gravação é elevado, a DLL maliciosa recebe privilégios elevados. Este problema afeta qualquer instalador criado com a estrutura de instalação WiX, utilizando o recurso .exe.Local do Windows para redirecionamento de DLL.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-259P-RVJX-FFWG

Produtos afetados

Wix