Encontrada vulnerabilidad en Steam que permite escalar privilegios y Valve la ignora

13malkavians

Desde que tienen competencia los de Valve no dan pie con bola. Menos mal que tienen a muchas fans que todo esto les da igual

radius

Si esto llega a salir Epic se lia parda, como es Valvo no pasa nada

3
verseker

#24 Si valve trata esto, como dices, de feature, a qué nivel están los filtros de steam y los trabajos previos a añadir algo en su plataforma?

No sé si esto tendrá que ver con la desaparición de greenlight de su sistema y que ahora no hay tantísima morralla como antes.

1 respuesta
Troyer

Que más dará si te roban la cuenta de valve casí no te pueden sangrar la cuenta del banco con el market heheh

1 respuesta
Cryoned

#33 no tengo ni idea

Wolxy

Están demasiado ocupados desarrollando half life 3

3 1 respuesta
Nucklear

No admitir vulnerabilidades en el bounty por esto "Attacks that require the ability to drop files in arbitrary locations on the user's filesystem" no tiene sentido. Con eso eliminan cualquier tipo de reporte de escalada de privilegios local y en una aplicación como steam las posibilidades de que un usuario se baje un juego/archivo con el payload para la escalada de privilegios es muy alta y un riesgo que no pueden asumir.

#30 Como dices no es para rasgarse las vestiduras, pero si tenemos 100M de usuarios, la posibilidad de esparcir un malware dirigido a esos usuarios e instalarlo con maximos privilegios en miles de maquinas debería de tomarse en serio.

2 1 respuesta
AikonCWD

#37 amén.

Es absurdo no admitir la vulnerabilidad por eso, y es cierto ahora cualquier malware puede escalar privilegios localmente si se encuentra Steam instalado (y es un software demasiado popular). Deberían arreglarlo

1 1 respuesta
1 comentario moderado
Nucklear

#38 De todas formas hay muchos ejemplos de escaladas de privs similares en Avast aceptadas en H1 y lo unico que han hecho ha sido denegar la vulne basandose en los requisitos del bounty por parte de Valve, así que al único que se puede culpar de esto es a Valve.

AikonCWD

Alguien ha probado si Steam funciona bien con el servicio deshabilitado? podría ser un work-arround mientras lo solucionan.

Retrete

Por cosas como esta tengo toda mi colección en la Epic store, desde el forza hasta el bloodborne. La mejor tienda virtual sin duda alguna

1 respuesta
AikonCWD

#42 Y tienes desinstalado por completo Steam?

Petrusin

Yo creo que la mitad de aqui no sabeis ni lo que significa escalar privilegios en Windows, pero hay que soltar la pullita del epicdrone.

Por otro lado para tener una plataforma tan importante y aunque el fallo no sea tan gordo ya podían preocuparse en tenerlo todo impoluto, libre de mierdas como esta por pequeñas que sean...

PaCoX

jaja, la mayoria comentando y no tienen ni idea del impacto xDd. Si tienes acceso local tiras por otras formas de escalar permisos que ya estan mas que probadas y a un golpe de clic.
Ademas, se conocen bugs similares de steam desde hace años

Robe_del_Mal

xDDDD

Apenas se te ve el plumero, @thrazz . Pero mejor no me meto mucho mas al tema, que luego te pones a insultarnos como en el hilo de Ooblets y la mínima nos moderas. Stay hater.

4 1 respuesta
ZoRy

#36 mira que si es verdad... le revientan el ojete a Epic y sus talonarios

1
NeV3rKilL

Deberían fixear algo así y no decir, naaah demasiado dificil de explotar.

Mal por volvo.

AikonCWD

De todas formas quien ha catalogado la vulnerabilidad de esa forma ha sido H1, no? Valve ni le ha llegado el aviso. La culpa aquí es de H1 y de Valve por usar a H1 como gestor de sus vulnerabilidades.

2 1 respuesta
intelntl

#7

3
B

Suerte que yo no gasto de eso.

toyakens

https://images.app.goo.gl/Vv2o2XJVv5y2QKTd9

1
thrazz

#46 esa es otra distinta.

No sé qué plumero se me ve. Obviamente solo he puesto esto para ver la sal.

3 1 respuesta
Guevara

Yo no se que os pasa defendiendo compañias como si os pagaran.

Steam, Epic. Que coño me importan a mi las peleas entre amos

1
Io-

Madre mía adios Valve hola Uplay.

zeN2k6

Lo triste es que la gente siga usando steam en pleno 2019.

1
Erpotro

No entiendo 1 carajo, para que sirve la vulnerabilidad? Para tener medallitas?

Me la sopla, sigo usando STEAM para lo que me interesa y EPIC para lo que me interesa, no soy accionista de ninguno al contrario por lo visto del 90% de MV que vende su sangre por la defensa de alguno de los dos.

Petrusin

#53 Moderador en MV y accionista de Epic, tienes que estar forrado.

BahamutxD

Vaya temporada, al final tocara ignorar el foro juegos como en antaño por el canteo que hay.

1
Clinisvud

Si usárais GOG estas cosas no pasaban.

1 respuesta

Usuarios habituales