CVE-2021-41379: fallo de gravedad media en Microsoft Windows 10 Version 1507
Windows Installer Elevation of Privilege Vulnerability
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Windows Installer tiene una vulnerabilidad que permite a un atacante con privilegios limitados obtener acceso administrativo elevado en un sistema Windows. El atacante puede explotarla manipulando archivos o procesos del instalador para ejecutar código malicioso con mayores privilegios.
CWE-59 (Resolución Impropia de Enlaces Antes del Acceso a Archivos) en Windows Installer permite escalada de privilegios mediante manipulación de enlaces simbólicos o junctions de directorio durante el proceso de instalación. Un atacante con acceso local de usuario puede redirigir operaciones del instalador para ejecutar código arbitrario con privilegios SYSTEM explotando el manejo inseguro de archivos temporales.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.