PT-2024-40505 · Burn · Burn

Publicado

2024-03-25

·

Atualizado

2024-03-25

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Burn (versões afetadas não especificadas)
Descrição
O problema diz respeito ao uso de um diretório desprotegido, C:WindowsTemp, pelo Burn para copiar e executar arquivos binários. Esse diretório é acessível a usuários com privilégios reduzidos, que podem se apropriar dos arquivos binários antes que eles sejam carregados, resultando na elevação de privilégios. O grupo BUILTINUsers possui permissões especiais para esta pasta, permitindo-lhes criar arquivos e gravar no diretório. Embora não tenham permissões explícitas de leitura, eles podem monitorar alterações no diretório usando a API ReadDirectoryChangesW. Esta vulnerabilidade pode ser explorada por um usuário com privilégios reduzidos para elevar seus privilégios ao nível do usuário SYSTEM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-WQ88-FQ4X-H2PM

Produtos afetados

Burn