Home / Node / Vulnerabilidad de escalada de privilegios en Macrium Reflect

Vulnerabilidad de escalada de privilegios en Macrium Reflect

Publication date: 
10/27/2020
Importance: 
4 - Alta
Affected resources: 

Macrium Reflect, versiones anteriores a 7.3.5281.

Description: 

Will Dormann, del CERT/CC, ha reportado una vulnerabilidad, de severidad alta, de tipo escalada de privilegios, originada por el uso de una variable OPENSSLDIR que especifica una ubicación donde un usuario de Windows sin privilegios puede crear archivos.

Solution: 

Actualizar Macrium Reflect a la versión 7.3.5281.

Detail: 

Un componente OpenSSL vulnerable, incluido en Macrium Reflect, podría permitir a un atacante, sin privilegios, realizar una ejecución de código arbitrario con privilegios de SYSTEM mediante la colocación de un archivo openssl.cnf especialmente diseñado en el directorio C:\openssl\. Se ha asignado el identificador CVE-2020-10143 para esta vulnerabilidad.

Encuesta valoración