CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/08/2019

Elevació de privilegis en Steam

La vulnerabilitat permet a qualsevol programa escalar privilegis utilitzant una funcionalitat de Steam

Risc: Mitjà

Segons s'ha publicat en amonitoring.ru, un investigador del programa de recompenses de Valve ha reportat la troballa d'una vulnerabilitat en el client per a Windows.

La vulnerabilitat permet llegir i escriure qualsevol clau del registre de Windows per a qualsevol usuari, la qual cosa permetria, per exemple, una elevació de privilegis.

Sistemes Afectats:

Client Steam per Windows

Referències:

Pendent de publicació

Solució:

De moment no s'han lliurat actualitzacions que ho solucionen.

Notes:

Més informació en l'enllaç següent.

 

Font: bitlifemedia

CSIRT-CV