
Módulo de Metasploit para el sistema Geutebrueck GCore de "gestión de video". Probado con las versiones 1.3.8.42 y 1.4.2.37.
Módulo de Metasploit para el sistema de "gestión de video" Geutebrueck GCore. Probado con las versiones 1.3.8.42 y 1.4.2.37.
Ejecución remota de código completa con privilegios de NT/System en Windows (Win 2012R2, Win8.1, ...) con los productos Geutebrueck instalados (GCore).
Autores:
Gracias a xorlab (https://www.xorlab.com/) por el café y las ideas e inspiración.
http://www.geutebrueck.com/en_US/product-overview-31934.html
2016-04-25 > Se contactó al proveedor, pero no hubo respuesta.
2016-04-28 > Se contactó nuevamente al proveedor mediante varias direcciones de correo electrónico. El proveedor respondió, pero no proporcionó datos de contacto de seguridad.
2016-05-02 > Se contactó nuevamente al proveedor. El proveedor respondió y proporcionó datos de contacto de seguridad. Toda la información relacionada con la vulnerabilidad se compartió con el contacto de seguridad proporcionado.
2016-05-03 > El proveedor anunció un parche para la vulnerabilidad.
2016-05-13 > Se contactó al proveedor para conocer el avance del parche. El proveedor respondió que la vulnerabilidad estaba corregida, pero no hay disponible un mecanismo de actualización. Se discutió el cronograma de divulgación y, debido a la falta de un mecanismo de actualización, se definió una ventana de tiempo extendida (>90 d).
2016-07-29 > Se contactó al proveedor para preguntar sobre el estado de la vulnerabilidad y si los clientes habían sido informados. Sin respuesta del proveedor.
2016-08-19 > El proveedor respondió que los clientes habían sido informados y que hay una actualización disponible desde el 2016-07-22.
2017-01-24 > Divulgación completa y publicación del módulo de Metasploit.

