Check Point Endpoint Security Client dla Windows z modułem VPN w wersjach przed E80.83 uruchamia proces bez ujęcia ścieżki w cudzysłowy. Umożliwia to atakującemu podstawienie złośliwego pliku wykonywalnego i przejęcie kontroli nad systemem.
▸ Pokaż oryginał (EN)
Check Point Endpoint Security Client for Windows, with the VPN blade, before version E80.83, starts a process without using quotes in the path. This can cause loading of a previously placed executable with a name similar to the parts of the path, instead of the intended one.
Podatność wynika z braku cudzysłowów wokół ścieżki uruchamianego procesu (CWE-428 – Unquoted Search Path or Element). System Windows, interpretując niecytowaną ścieżkę zawierającą spacje, próbuje kolejno dopasowywać jej segmenty do plików wykonywalnych. Atakujący może umieścić wcześniej spreparowany plik wykonywalny o nazwie odpowiadającej jednemu z segmentów ścieżki w odpowiednim katalogu. Przy uruchomieniu usługi lub procesu system załaduje złośliwy plik zamiast zamierzonego.
Atakujący może doprowadzić do wykonania dowolnego kodu z podwyższonymi uprawnieniami, co w konsekwencji może skutkować pełnym przejęciem kontroli nad systemem (RCE / privilege escalation).
Należy zaktualizować Check Point Endpoint Security Client do wersji E80.83 lub nowszej. Szczegółowe informacje dostępne są w bazie wiedzy producenta pod identyfikatorem sk124972.
Check Point Endpoint Security Client dla Windows z modułem VPN (VPN blade) w wersjach przed E80.83.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCheckpoint Capsule Docs Standalone Client
APPCheckpoint< e80.82Checkpoint Endpoint Security Clients
APPCheckpoint< e80.83Checkpoint Endpoint Security Server Package
APPCheckpoint< r77.30.03Checkpoint Jumbo Hotfix For Endpoint Security Server
APPCheckpoint< r77.30Checkpoint Remote Access Clients
APPCheckpoint< e80.83Checkpoint Smartconsole For Endpoint Security Server
APPCheckpointe80.83< r77.30.03
Powiązane podatności
A denial of service vulnerability was reported in Check Point Endpoint Security Client for Windows before E82....
Check Point Endpoint Security Initial Client for Windows before version E81.30 tries to load a DLL placed in a...
Check Point Endpoint Security Client for Windows, with Anti-Malware blade installed, before version E81.00, tr...
Untrusted search path vulnerability in TrGUI.exe in the Endpoint Connect (aka EPC) GUI in Check Point Endpoint...
Authentication bypass w Check Point SmartConsole — pełny dostęp administratora