В средстве настройки модуля резервирования существует проблема безопасности. Двоичный файл RMConfigTool.exe ищет в системных каталогах необходимую DLL, и один или несколько из этих каталогов могут быть доступны для записи обычным пользователям (не администраторам) из-за неправильных разрешений по умолчанию. Если локальный злоумышленник помещает вредоносную DLL в такой каталог и администратор впоследствии запускает инструмент, вредоносная DLL загружается в процесс с повышенными правами и выполняется с привилегиями администратора/СИСТЕМЫ.
Показать оригинальное описание (EN)
A security issue exists within the Redundancy Module Configuration Tool. The RMConfigTool.exe binary searches directories in the system path for a required DLL, and one or more of these directories may be writable by standard (non-administrator) users due to incorrect default permissions. If a local attacker places a malicious DLL in such a directory and an administrator subsequently runs the tool, the malicious DLL is loaded into the elevated process and executes with Administrator/SYSTEM privileges.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rockwell_Automation Redundancy_Module_Configuration_Tool
cpe:2.3:a:rockwell_automation:redundancy_module_configuration_tool:10.00.00:*:*:*:*:*:*:*
|
— | — |