Volver a Labs
Alerta de Seguridad

CVE-2020-27645

Acerca de

El módulo Inventory del 1E Client 5.0.0.745 no maneja una ruta sin comillas al ejecutar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir que usuarios remotos autenticados y usuarios locales obtengan privilegios elevados.

Debilidad (CWE):CWE-428

Análisis del analista Rainforest

El 1E Client hace referencia a un ejecutable mediante una ruta sin comillas, así que un usuario local o autenticado que pueda escribir en un directorio intermedio puede plantar un binario que Windows ejecuta con los privilegios elevados del servicio. Es la muy conocida escalada por ruta de servicio sin comillas, que requiere acceso de escritura local en el punto adecuado.

Esta es una primitiva de escalada posterior al compromiso, no una forma de entrar. Un atacante necesita un punto de apoyo existente y la capacidad de escribir en un directorio específico antes de que el truco rinda frutos, así que es el tipo de cosa que se usa para trepar de una cuenta limitada a una cuenta de servicio, no algo que se busca a través de internet.

Lo clasificamos por debajo de su 8.8 a efectos de exposición remota, porque esa puntuación no captura la condición previa local. Las comprobaciones útiles son confirmar la versión del 1E Client en la flota e inspeccionar las ACL de los directorios a lo largo de la ruta sin comillas, ya que los permisos son lo que realmente lo hace explotable.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2020-27645?

El módulo Inventory del 1E Client 5.0.0.745 no maneja una ruta sin comillas al ejecutar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Esto puede permitir que usuarios remotos autenticados y usuarios locales obtengan privilegios elevados.

¿Qué tan grave es CVE-2020-27645?

CVE-2020-27645 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2020-27645?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2020-27645?

Los avisos públicos listan como afectados: client. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-27645?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email