Inicio / Alerta Temprana / Avisos Sci / Resolución de enlace indebida en SafeNet Sentinel LDK License Manager Runtime de Thales DIS

Resolución de enlace indebida en SafeNet Sentinel LDK License Manager Runtime de Thales DIS

Fecha de publicación: 
10/12/2019
Importancia: 
4 - Alta
Recursos afectados: 

SafeNet Sentinel LDK License Manager, todas las versiones anteriores a 7.101 (únicamente las versiones con Microsoft Windows)

Descripción: 

El investigador Ryan Wincey, de Blizzard Entertainment Red Team, ha reportado una vulnerabilidad de criticidad alta que podría permitir a un atacante local realizar una escalada privilegios.

Solución: 

Thales recomienda actualizar a la versión 7.101 o posterior.

Detalle: 

El producto afectado es vulnerable cuando es configurado como servicio. Dicha vulnerabilidad podría permitir a un atacante con acceso local escribir y borrar archivos del directorio de sistema usando enlaces simbólicos, desembocando en una escalada de privilegios. Esta vulnerabilidad también podría ser usada para ejecutar DLL maliciosas, lo que podría impactar negativamente en la integridad y disponibilidad del sistema. Se ha reservado el identificador CVE-2019-18232 para esta vulnerabilidad.

Encuesta valoración