Vulnerabilidad en Electronic Arts Dragon Age Origins 1.05 (CVE-2024-57276)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
27/01/2025
Última modificación:
30/01/2025
Descripción
En Electronic Arts Dragon Age Origins 1.05, el servicio DAUpdaterSVC contiene una vulnerabilidad de ruta de servicio sin comillas. Este servicio está configurado con permisos inseguros, lo que permite a los usuarios modificar la ruta del archivo ejecutable que utiliza el servicio. El servicio se ejecuta con privilegios NT AUTHORITY\sistema, lo que permite a los atacantes aumentar los privilegios reemplazando o colocando un ejecutable malicioso en la ruta del servicio.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA