Categories: SeguridadVirus

Una vulnerabilidad en WinPcap permite escalada de privilegios

Se ha descubierto una vulnerabilidad en WinPcap que podría ser aprovechada por un atacante local para ejecutar código arbitrario con privilegios de sistema. Existe exploit público para esta vulnerabilidad.

Programas muy populares como Snort, tcpdump o WireShark se ven afectados por esta escalada de privilegios.

WinPcap es la herramienta estándar para acceder a la conexi?n entre capas de red en entornos Windows. Se trata de un “port” para Windows de la librer?a libpcap y es necesaria para ejecutar programas de tipo “sniffer” que modifican el comportamiento de la interfaz de red para actuar en modo promiscuo, entre otras posibilidades. Algunos programas muy populares como Snort, tcpdump y WireShark (antiguo Ethereal) necesitan de esta librería para funcionar.

El fallo se da en el controlador npf.sys a la hora de validar los datos manejados en los parámetros Irp pasados a IOCTL 9031 (BIOCGSTATS). Un atacante podría aprovechar esta vulnerabilidad enviando parámetros especialmente manipulados y sobrescribiendo la memoria del núcleo.

Si un usuario local sin privilegios encuentra que el dispositivo ha sido utilizado y no se ha descargado el módulo (por ejemplo después de que un administrador ejecute WireShark, o ha sido programado para estar disponible en el inicio de sistema), el atacante podría ejecutar la prueba de concepto publicada y obtener privilegios totales sobre la máquina víctima.

Esta vulnerabilidad afecta a las versiones 3.1 y 4.1beta de WinPcap sobre cualquier sistema Windows. Existe exploit público. La vulnerabilidad ha sido solventada en la versión 4.0.1 de WinPcap. Su descarga se encuentra disponible desde:

http://www.winpcap.org/install/bin/WinPcap_4_0_1.exe

El fallo fue descubierto 16 de mayo por iDefense y su revelacion pública se programó para el 9 de julio.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Workday consigue incrementar sus ingresos trimestrales cerca de un 16 %

Acumuló 2.160 millones de dólares durante el tercer trimestre de su ejercicio 2025, de los…

3 mins ago

Paradigma Digital presenta las “Techdencias 2025” con enfoque en IA, accesibilidad y sostenibilidad

Paradigma Digital revela las tendencias tecnológicas clave de 2025, destacando el impacto de la IA,…

28 mins ago

Kaspersky: “Los troyanos de acceso remoto pueden tener un control casi total de los dispositivos móviles”

Entrevistamos a Tatiana Shishkova, Lead Security Researcher, GReAT Kaspersky, que hace un repaso de la…

2 horas ago

Zyxel aumenta la protección de sus cortafuegos para pymes

La nueva serie Zyxel USGFLEX Ultimate H mejora su sistema operativo uOS y añade algoritmos…

19 horas ago

Javier Torres se pone al frente de Cegid en Iberia, Latinomérica y África

Su nombramiento como Country Manager se produce en un momento clave para España, con cambios…

20 horas ago

Teresa Oliva García liderará Avanade en el mercado ibérico

Sustituye a Paula Panarra como directora general de esta compañía experta en Microsoft.

21 horas ago