PT-2021-7470 · Microsoft+1 · Windows Installer+1

·

CVE-2022-22187

·

Publicado

2021-09-30

·

Atualizado

2023-01-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Juniper Identity Management Service (JIMS) versões anteriores à 1.4.0
Descrição
Um problema de gerenciamento inadequado de privilégios na estrutura do Windows Installer utilizada no Juniper Networks Juniper Identity Management Service (JIMS) permite que um usuário sem privilégios acione uma operação de reparo. Essa operação aciona operações de arquivo na pasta %TEMP%, algumas das quais são executadas a partir de um contexto SYSTEM, incluindo a execução de arquivos temporários. Um invasor pode fornecer binários maliciosos ao Windows Installer, que serão executados com privilégios elevados, levando a uma escalada de privilégios local.
Recomendações
Para versões do Juniper Identity Management Service (JIMS) da Juniper Networks anteriores à 1.4.0, atualize para a versão 1.4.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao serviço do Windows Installer para minimizar o risco de exploração. Evite usar a estrutura do Windows Installer para acionar operações de reparo até que o problema seja resolvido.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06596
CVE-2022-22187

Produtos afetados

Juniper Identity Management Service
Windows Installer