CVE-2017-12312
 
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
An untrusted search path (aka DLL Preloading) vulnerability in the Cisco Immunet antimalware installer could allow an authenticated, local attacker to execute arbitrary code via DLL hijacking if a local user with administrative privileges executes the installer in the current working directory where a crafted DLL has been placed by an attacker. The vulnerability is due to incomplete input validation of path and file names of a DLL file before it is loaded. An attacker could exploit this vulnerability by creating a malicious DLL file and installing it in a specific system directory. A successful exploit could allow the attacker to execute commands on the underlying Microsoft Windows host with privileges equivalent to the SYSTEM account. An attacker would need valid user credentials to exploit this vulnerability. Cisco Bug IDs: CSCvf23928.
Una vulnerabilidad de ruta de búsqueda no fiable (también conocida como precarga de DLL) en el instalador antimalware Cisco Immunet podría permitir que un atacante local autenticado ejecute código arbitrario mediante el secuestro de DLL si un usuario local con privilegios administrativos ejecuta el instalador en el directorio de trabajo actual en donde un atacante ha situado un DLL manipulado. La vulnerabilidad se debe a una validación incompleta de los nombres de ruta y archivo de un archivo DLL antes de que se carguen. Un atacante podría explotar esta vulnerabilidad creando un archivo DLL malicioso e instalándolo en un directorio del sistema específico. Un exploit con éxito podría permitir que el atacante ejecute comandos en el host subyacente de Microsoft Windows con privilegios equivalentes a los de una cuenta SYSTEM. Un atacante necesitaría credenciales de usuario válidas para explotar esta vulnerabilidad. Cisco Bug IDs: CSCvf23928.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2017-08-03 CVE Reserved
- 2017-11-16 CVE Published
- 2024-08-05 CVE Updated
- 2024-10-19 EPSS Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-20: Improper Input Validation
- CWE-426: Untrusted Search Path
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
http://www.securityfocus.com/bid/101930 | Third Party Advisory |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-iami | 2019-10-09 |
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Cisco Search vendor "Cisco" | Advanced Malware Protection For Endpoints Search vendor "Cisco" for product "Advanced Malware Protection For Endpoints" | 3.1.0 Search vendor "Cisco" for product "Advanced Malware Protection For Endpoints" and version "3.1.0" | - |
Affected
|