PT-2024-4136 · Unknown · Wix Toolset

Highrobmen

·

Publicado

2024-02-06

·

Atualizado

2024-02-14

·

CVE-2024-24810

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do WiX Toolset anteriores à 4.0.4
Descrição
O problema está relacionado ao uso de uma pesquisa de caminho não confiável no WiX Toolset, que pode ser explorada por meio de ataques de redirecionamento de DLL. Isso permite que um invasor eleve privilégios. A vulnerabilidade afeta qualquer instalador criado com a estrutura de instalação do WiX. A pasta .be/TEMP é especificamente vulnerável a esses ataques. Quando o mecanismo de gravação é elevado, uma DLL maliciosa pode receber privilégios elevados se for colocada no local correto, como a pasta .be/.Local. A exploração envolve monitorar a pasta TEMP do usuário em busca de alterações e inserir uma DLL maliciosa nessa pasta.
Recomendações
Para versões anteriores à 4.0.4, atualize para a versão 4.0.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à pasta .be TEMP para minimizar o risco de exploração. Além disso, evite usar o comctl32.dll nos pontos de extremidade da API afetados até que o problema seja resolvido. Se estiver executando o pacote como um usuário não administrador, esteja ciente de que a pasta TEMP do usuário é usada e monitore-a em busca de possíveis atividades maliciosas.

Exploit

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04606
CVE-2024-24810
GHSA-7WH2-WXC7-9PH5

Produtos afetados

Wix Toolset