• 02/10/2026 21:11

Un fallo en Steam para Windows permite escalar privilegios a SYSTEM sin UAC

Tiempo estimado de lectura: 2 minutos, 22 segundos

Un proof of concept llamado BrokenPipe muestra cómo un usuario estándar en Windows puede elevar permisos hasta NT AUTHORITYSYSTEM a través de Steam Client Service, sin contraseña de administrador ni aviso de UAC. Es una escalada local, no remota, y por ahora no consta CVE público ni una corrección verificada específica para este caso.

Entry image

Un nuevo proof of concept bautizado como BrokenPipe pone el foco en un punto delicado de muchos PCs con Windows: el servicio auxiliar que instala Steam para tareas con privilegios elevados. La demostración describe una ruta para que cualquier usuario sin permisos de administrador acabe ejecutando código como NT AUTHORITYSYSTEM, sin que el sistema pida credenciales y sin que aparezca el aviso de UAC. En las pruebas, el comportamiento se ha reproducido en Windows 10 y Windows 11 con Steam 10.96.30.42.

El componente señalado es steamservice.exe, el ejecutable de Steam Client Service. En términos prácticos, hablamos de un servicio de Windows que corre con permisos máximos y que expone una interfaz para realizar acciones de mantenimiento y despliegue. Ese diseño, habitual en software que necesita actualizarse o instalar dependencias, se convierte en una superficie de ataque si la lógica de validación no cierra todas las puertas.

La explicación técnica apunta a una validación de firma insuficiente en scripts de instalación VDF. El problema no se limitaría a comprobar si el contenido va firmado, sino a cómo se construye la ruta que el servicio acepta y ejecuta: parte de esa ruta quedaría fuera de la cobertura de la firma, lo que abre la puerta a que un atacante controle dónde se busca el script. El exploit aprovecharía la interfaz del servicio para añadir un script malicioso a una lista de permitidos y forzar su ejecución, logrando que el payload se ejecute con privilegios SYSTEM.

No es un fallo explotable a distancia. El atacante necesita un primer paso, ejecutar código localmente con una cuenta estándar, algo que encaja con escenarios de equipos compartidos, puestos en bibliotecas, cibercafés o entornos corporativos donde algunos usuarios no deberían tener capacidad de elevar permisos. Una vez dentro, una LPE así puede convertir una intrusión limitada en control total del equipo.

A día de hoy no consta un CVE público asociado ni hay confirmación de explotación activa en campañas reales. También se menciona que Valve recibió aviso meses antes de la divulgación pública, con referencia explícita a marzo como fecha de notificación. Eso deja a administradores y equipos de seguridad con una tarea clara: revisar exposición y aplicar controles compensatorios mientras llega una confirmación pública sobre versiones afectadas y corrección.

En la práctica, conviene inventariar qué equipos Windows tienen Steam y decidir si Steam Client Service resulta necesario, sobre todo en puestos sensibles o compartidos. Si se detecta Steam 10.96.30.42 en Windows 10 o Windows 11, toca priorizar la revisión. Reducir la probabilidad de ejecución de código no confiable en cuentas estándar, con listas de permitidos de aplicaciones, control de scripts y políticas de ejecución, baja mucho el riesgo real.

También ayuda vigilar telemetría: creación de procesos en contexto SYSTEM vinculados a steamservice.exe, aparición de cmd.exe u otros lanzadores desde rutas asociadas a Steam, y cualquier patrón de ejecución anómalo alrededor del servicio. Y, como medida de higiene, aplicar reducción de superficie de ataque eliminando software no imprescindible en endpoints críticos. Mantener Steam actualizado sigue siendo clave, pero en este caso además conviene seguir de cerca las comunicaciones oficiales del fabricante y su programa de seguridad para saber si existe parche específico para BrokenPipe y en qué versiones queda resuelto.

Más información

La entrada Un fallo en Steam para Windows permite escalar privilegios a SYSTEM sin UAC se publicó primero en Una Al Día.


Artículo de Hispasec publicado en https://unaaldia.hispasec.com/un-fallo-en-steam-para-windows-permite-escalar-privilegios-a-system-sin-uac/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-steam-para-windows-permite-escalar-privilegios-a-system-sin-uac