Уязвимость размещения или добавления частично управляемого содержимого файловой системы в Steam Client перед релизом от 12 сентября 2019 года
Описание
Уязвимость в Valve Steam Client позволяет злоумышленнику размещать или добавлять частично контролируемое содержимое файловой системы. Это демонстрируется модификацией файлов в Windows в контексте NT AUTHORITY\SYSTEM. Данная уязвимость может привести к DoS атаке, повышению уровня доступа или другим неуточнённым последствиям.
Затронутые версии ПО
- клиент Valve Steam до релиза от 12 сентября 2019 года
Тип уязвимости
- DoS атака
- Повышение уровня доступа
- Неуточнённое воздействие
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- Release NotesVendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одновременно
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Valve Steam Client before 2019-09-12 allows placing or appending partially controlled filesystem content, as demonstrated by file modifications on Windows in the context of NT AUTHORITY\SYSTEM. This could lead to denial of service, elevation of privilege, or unspecified other impact.
EPSS
7.8 High
CVSS3
7.2 High
CVSS2