« Volver al listado

CVE-2023-29081

Estado: ModificadaMedia (5.5)—

A vulnerability has been reported in Suite Setups built with versions prior to InstallShield 2023 R2. This vulnerability may allow locally authenticated users to cause a Denial of Service (DoS) condition when handling move operations on local, temporary folders.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2023-29081",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2023-29081",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-05-08T19:09:04.890021Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "PSIRT-CNA@flexerasoftware.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.8
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.5,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "PSIRT-CNA@flexerasoftware.com",
      "affectedData": [
        {
          "vendor": "Revenera",
          "product": "InstallShield",
          "versions": [
            {
              "status": "affected",
              "version": "2023 R1",
              "lessThan": "2023 R2",
              "versionType": "semver"
            }
          ],
          "platforms": [
            "Windows"
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2024-01-26T20:15:54.187",
  "references": [
    {
      "url": "https://community.flexera.com/t5/InstallShield-Knowledge-Base/CVE-2023-29081-InstallShield-Symlink-Vulnerability-Affecting/ta-p/305052",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "PSIRT-CNA@flexerasoftware.com"
    },
    {
      "url": "https://community.flexera.com/t5/InstallShield-Knowledge-Base/CVE-2023-29081-InstallShield-Symlink-Vulnerability-Affecting/ta-p/305052",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "PSIRT-CNA@flexerasoftware.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-276"
        }
      ]
    },
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-276"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability has been reported in Suite Setups built with versions prior to InstallShield 2023 R2. This vulnerability may allow locally authenticated users to cause a Denial of Service (DoS) condition when handling move operations on local, temporary folders."
    },
    {
      "lang": "es",
      "value": "Se ha informado de una vulnerabilidad en Suite Setups creadas con versiones anteriores a InstallShield 2023 R2. Esta vulnerabilidad puede permitir que los usuarios autenticados localmente provoquen una condición de denegación de servicio (DoS) al manejar operaciones de movimiento en carpetas locales temporales."
    }
  ],
  "lastModified": "2026-06-17T05:49:19.283",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2016:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2299BAF1-82E5-4CA7-BCB1-FD1F16085302"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2016:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7749B2BA-33C7-40BB-9FFF-43C5CD26F18A"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2016:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95D01D5F-6885-4A49-B17B-FD6D578CDFA5"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2017:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B65E118-B78D-4439-A100-AEECAC08287F"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2017:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5D3D504-041B-498D-89A5-44480F973736"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2018:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "731C306D-F2EB-4FA5-92FB-E171DA348D5E"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2018:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5551FBFE-1E40-42E4-8A6C-2F1D81B48806"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2018:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8CA62BA4-3A62-4FF2-BAD7-B952B0B4F820"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2019:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1A819BD-CE66-4A79-AC86-7EC18EF16C74"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2019:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8818A1F2-8322-4866-8AE5-758EDBEF29CA"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2019:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "53EAD18C-B4E6-4AC8-8AE3-E9ED91CD8501"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2020:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "00D5FB38-28FF-468D-991D-D2B8647847F0"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2020:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4CC709D9-6726-45F0-B5DB-8C752098F0D1"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2020:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FE45C4B-CA42-4BEA-BA95-1E9FBD00F01E"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2020:r3sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9D6AB162-11B2-42B7-86FE-5250A6E7BFA1"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2021:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "02886A04-411B-4693-83E4-14CC421F85B1"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2021:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F1B7662F-3536-4D59-B7F1-32312A4AAA78"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2022:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E691BE8F-360B-4072-91BC-2DC54FA6D709"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2022:r2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3644689A-6FD2-415F-B737-9B2851620000"
            },
            {
              "criteria": "cpe:2.3:a:flexera:installshield:2023:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5831778-D628-44BF-9341-97C92DE926B1"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "PSIRT-CNA@flexerasoftware.com"
}