PT-2024-40505 · Burn · Burn
Publicado
2024-03-25
·
Atualizado
2024-03-25
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Burn (versões afetadas não especificadas)
Descrição
O problema diz respeito ao uso de um diretório desprotegido, C:WindowsTemp, pelo Burn para copiar e executar arquivos binários. Esse diretório é acessível a usuários com privilégios reduzidos, que podem se apropriar dos arquivos binários antes que eles sejam carregados, resultando na elevação de privilégios. O grupo
BUILTINUsers possui permissões especiais para esta pasta, permitindo-lhes criar arquivos e gravar no diretório. Embora não tenham permissões explícitas de leitura, eles podem monitorar alterações no diretório usando a API ReadDirectoryChangesW. Esta vulnerabilidade pode ser explorada por um usuário com privilégios reduzidos para elevar seus privilégios ao nível do usuário SYSTEM.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Burn