Chef InSpec до версии 5.23 создает именованные каналы со слишком либеральными средствами управления доступом Windows по умолчанию. Локальный злоумышленник может вмешаться в процесс подключения канала и воспользоваться недостаточными ограничениями доступа, чтобы принять на себя контекст выполнения InSpec, что потенциально может привести к повышению привилегий или сбою в работе.
Эта проблема затрагивает Chef Inspec: до 5.23.
Показать оригинальное описание (EN)
Chef InSpec up to version 5.23 creates named pipes with overly permissive default Windows access controls. A local attacker may interfere with the pipe connection process and exploit the insufficient access restrictions to assume the InSpec execution context, potentially resulting in elevated privileges or operational disruption. This issue affects Chef Inspec: through 5.23.
Характеристики атаки
Последствия
Строка CVSS v4.0