CRITICAL🇬🇧 English

CVE-2019-8459

Check Point Endpoint Security Client – privilege escalation przez niecytowaną ścieżkę (Unquoted Service Path)

CVSS 9.8v3.0pub. 2019-06-20upd. 2024-11-21

Check Point Endpoint Security Client dla Windows z modułem VPN w wersjach przed E80.83 uruchamia proces bez ujęcia ścieżki w cudzysłowy. Umożliwia to atakującemu podstawienie złośliwego pliku wykonywalnego i przejęcie kontroli nad systemem.

Pokaż oryginał (EN)

Check Point Endpoint Security Client for Windows, with the VPN blade, before version E80.83, starts a process without using quotes in the path. This can cause loading of a previously placed executable with a name similar to the parts of the path, instead of the intended one.

🤖 Analiza AI
Jak działa

Podatność wynika z braku cudzysłowów wokół ścieżki uruchamianego procesu (CWE-428 – Unquoted Search Path or Element). System Windows, interpretując niecytowaną ścieżkę zawierającą spacje, próbuje kolejno dopasowywać jej segmenty do plików wykonywalnych. Atakujący może umieścić wcześniej spreparowany plik wykonywalny o nazwie odpowiadającej jednemu z segmentów ścieżki w odpowiednim katalogu. Przy uruchomieniu usługi lub procesu system załaduje złośliwy plik zamiast zamierzonego.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu z podwyższonymi uprawnieniami, co w konsekwencji może skutkować pełnym przejęciem kontroli nad systemem (RCE / privilege escalation).

Mitygacja

Należy zaktualizować Check Point Endpoint Security Client do wersji E80.83 lub nowszej. Szczegółowe informacje dostępne są w bazie wiedzy producenta pod identyfikatorem sk124972.

Kogo dotyczy

Check Point Endpoint Security Client dla Windows z modułem VPN (VPN blade) w wersjach przed E80.83.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Checkpoint Capsule Docs Standalone Client

    APP
    Checkpoint
    < e80.82
  • Checkpoint Endpoint Security Clients

    APP
    Checkpoint
    < e80.83
  • Checkpoint Endpoint Security Server Package

    APP
    Checkpoint
    < r77.30.03
  • Checkpoint Jumbo Hotfix For Endpoint Security Server

    APP
    Checkpoint
    < r77.30
  • Checkpoint Remote Access Clients

    APP
    Checkpoint
    < e80.83
  • Checkpoint Smartconsole For Endpoint Security Server

    APP
    Checkpoint
    e80.83< r77.30.03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
VPN
CWE
Referencje

Powiązane podatności

CVE-2019-8463HIGH7.5ten sam produkt

A denial of service vulnerability was reported in Check Point Endpoint Security Client for Windows before E82....

CVE-2019-8461HIGH7.8ten sam produkt

Check Point Endpoint Security Initial Client for Windows before version E81.30 tries to load a DLL placed in a...

CVE-2019-8458MEDIUM4.4ten sam produkt

Check Point Endpoint Security Client for Windows, with Anti-Malware blade installed, before version E81.00, tr...

CVE-2012-2753MEDIUM6.9ten sam produkt

Untrusted search path vulnerability in TrGUI.exe in the Endpoint Connect (aka EPC) GUI in Check Point Endpoint...

CVE-2026-16232CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Authentication bypass w Check Point SmartConsole — pełny dostęp administratora