Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17180

Опубликовано: 04 окт. 2019
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Уязвимость размещения или добавления частично управляемого содержимого файловой системы в Steam Client перед релизом от 12 сентября 2019 года

Описание

Уязвимость в Valve Steam Client позволяет злоумышленнику размещать или добавлять частично контролируемое содержимое файловой системы. Это демонстрируется модификацией файлов в Windows в контексте NT AUTHORITY\SYSTEM. Данная уязвимость может привести к DoS атаке, повышению уровня доступа или другим неуточнённым последствиям.

Затронутые версии ПО

  • клиент Valve Steam до релиза от 12 сентября 2019 года

Тип уязвимости

  • DoS атака
  • Повышение уровня доступа
  • Неуточнённое воздействие

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:valvesoftware:steam_client:*:*:*:*:*:*:*:*
Версия до 2019-09-12 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00095
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 7.8
github
больше 3 лет назад

Valve Steam Client before 2019-09-12 allows placing or appending partially controlled filesystem content, as demonstrated by file modifications on Windows in the context of NT AUTHORITY\SYSTEM. This could lead to denial of service, elevation of privilege, or unspecified other impact.

EPSS

Процентиль: 27%
0.00095
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-22