PT-2020-19606 · Igss · Igss

CVE-2020-7479

·

Publicado

2020-03-23

·

Atualizado

2022-10-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 14 e anteriores do IGSS
Descrição
Existe uma falha de autenticação em funções críticas, que poderia permitir que um usuário local executasse processos que, em condições normais, exigiriam privilégios elevados ao enviar comandos de rede local para o Serviço de Atualização do IGSS.
Recomendações
Para as versões 14 e anteriores do IGSS, considere desativar o serviço IGSSupdate até que uma correção esteja disponível para impedir que usuários locais executem processos que exigem privilégios de escalonamento. Restrinja o acesso ao Serviço de Atualização do IGSS para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7479
ZDI-20-370

Produtos afetados

Igss