CVE-2020-27645
Sobre
O módulo Inventory do 1E Client 5.0.0.745 não trata um caminho não entre aspas (unquoted path) ao executar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Isso pode permitir que usuários remotos autenticados e usuários locais obtenham privilégios elevados.
Análise do analista Rainforest
O 1E Client referencia um executável por meio de um caminho não entre aspas (unquoted path), então um usuário local ou autenticado que consiga gravar em um diretório intermediário pode plantar um binário que o Windows executa com os privilégios elevados do serviço. É o conhecido escalonamento por caminho de serviço não entre aspas, exigindo acesso de gravação local no ponto certo.
Esta é uma primitiva de escalonamento pós-comprometimento, não um meio de entrada. Um atacante precisa de uma base de acesso existente e da capacidade de gravar em um diretório específico antes que o truque compense, então é o tipo de coisa usada para subir de uma conta limitada para uma conta de serviço, não algo varrido por toda a internet.
Classificamos isso abaixo do seu 8.8 para fins de exposição remota, porque essa pontuação não captura a pré-condição local. As verificações úteis são confirmar a versão do 1E Client na frota e inspecionar as ACLs dos diretórios ao longo do caminho não entre aspas, já que as permissões são o que de fato o tornam explorável.
Referências
CVEs Relacionadas
Nenhuma CVE relacionada.
Perguntas frequentes
O que é CVE-2020-27645?
O módulo Inventory do 1E Client 5.0.0.745 não trata um caminho não entre aspas (unquoted path) ao executar %PROGRAMFILES%\1E\Client\Tachyon.Performance.Metrics.exe. Isso pode permitir que usuários remotos autenticados e usuários locais obtenham privilégios elevados.
Qual a gravidade de CVE-2020-27645?
CVE-2020-27645 tem pontuação base CVSS 3.1 de 8.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 89 de 100, na faixa crítico.
Como CVE-2020-27645 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Baixo, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2020-27645?
Os avisos públicos listam como afetados: client. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2020-27645?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
