PT-2025-1387 · Revenera · Revenera Installshield

CVE-2023-29080

·

Publicado

2025-01-30

·

Atualizado

2025-01-31

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Revenera InstallShield 2021 R2 até 2022 R2
Descrição O problema refere-se a uma vulnerabilidade potencial de elevação de privilégios devido à adição de uma ação personalizada InstallScript a um projeto Basic MSI ou InstallScript MSI. Esta ação extrai binários para uma pasta gravável predefinida durante a instalação. Como a conta de usuário padrão possui acesso de gravação a esses arquivos e pastas, a sua substituição durante a instalação pode levar a uma vulnerabilidade de DLL hijacking.
Recomendações Para as versões do Revenera InstallShield 2021 R2 e 2022 R2, considere desabilitar a ação personalizada InstallScript que extrai binários para uma pasta gravável predefinida até que um patch esteja disponível. Restrinja o acesso à pasta gravável predefinida para minimizar o risco de exploração. Evite utilizar a ação personalizada InstallScript afetada em projetos Basic MSI ou InstallScript MSI até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-29080

Produtos afetados

Revenera Installshield