CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/08/2019

Elevación de privilegios en Steam

La vulnerabilidad permite a cualquier programa escalar privilegios utilizando una funcionalidad de Steam

Riesgo: Medio

Según se ha publicado en https://amonitoring.ru, un investigador del programa de recompensas de Valve ha reportado el hallazgo de una vulnerabilidad en el cliente para Windows.

La vulnerabilidad permite leer y escribir cualquier clave del registro de Windows para cualquier usuario, lo que permitiría por ejemplo, una elevación de privilegios. 

Sistemas Afectados:

Cliente Steam para Windows

Referencias:

Pendent de publicació

Solución:

De momento no se han liberado actualizaciones que lo solventen. 

Notas:

Más información en el siguiente enlace. 

Fuente: bitlifemedia

CSIRT-CV