
Vulnerabilidad de escalada de privilegios local en Axigen para Windows
Se ha descubierto una vulnerabilidad en Axigen Mail Server para Windows, que afecta a todas las versiones hasta la 10.5.18, la cual permite una escalada de privilegios local.
Se encontró que Axigen Mail Server era vulnerable a una escalada de privilegios local debido a una carga insegura de DLL desde un directorio con permisos de escritura mundial. Durante el inicio del servicio "Axigen Mail Server", que opera con privilegios de SYSTEM, busca un directorio inexistente. Un atacante con acceso local puede crear este directorio y colocar un archivo DLL malicioso en él. Cuando el servicio se inicia, intenta cargar todos los archivos DLL en este directorio, permitiendo que el código del atacante se ejecute con privilegios de SYSTEM.
Axigen 10.x hasta 10.5.18
corregido a partir de 10.5.19
Nombre del servicio: Axigen Mail Server
