PT-2025-1387 · Revenera · Revenera Installshield
CVE-2023-29080
·
Publicado
2025-01-30
·
Atualizado
2025-01-31
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Revenera InstallShield 2021 R2 até 2022 R2
Descrição
O problema refere-se a uma vulnerabilidade potencial de elevação de privilégios devido à adição de uma ação personalizada InstallScript a um projeto Basic MSI ou InstallScript MSI. Esta ação extrai binários para uma pasta gravável predefinida durante a instalação. Como a conta de usuário padrão possui acesso de gravação a esses arquivos e pastas, a sua substituição durante a instalação pode levar a uma vulnerabilidade de DLL hijacking.
Recomendações
Para as versões do Revenera InstallShield 2021 R2 e 2022 R2, considere desabilitar a ação personalizada InstallScript que extrai binários para uma pasta gravável predefinida até que um patch esteja disponível. Restrinja o acesso à pasta gravável predefinida para minimizar o risco de exploração. Evite utilizar a ação personalizada InstallScript afetada em projetos Basic MSI ou InstallScript MSI até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Revenera Installshield