CVE-2022-25150 - Windows Firewall Control Privilege Escalation

ZUSAMMENFASSUNG:

In Malwarebytes Binisoft Windows Firewall Control vor 6.8.1.0 können Programme, die auf der Registerkarte
Tools ausgeführt werden, zur Eskalation von Privilegien verwendet werden.

BETROFFENE VERSIONEN

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

GEPATCHTE VERSIONEN

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.

DETAILS

CWECVS 3.xCVS 2Auswirkungen
CWE-269: Unsachgemäße Verwaltung von Privilegien7,8 Hoch4.6 MittelLokale Privilegieneskalation

ANERKENNUNG

Wir möchten Daniel "Living Computer" A. aus Schweden für seinen H1-Bericht und die Befolgung der Grundsätze für die Offenlegung von Sicherheitslücken danken.