CVE-2022-25150 - Windows Firewall Control Privilege Escalation
ZUSAMMENFASSUNG:
In Malwarebytes Binisoft Windows Firewall Control vor 6.8.1.0 können Programme, die auf der Registerkarte
Tools ausgeführt werden, zur Eskalation von Privilegien verwendet werden.
BETROFFENE VERSIONEN
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
GEPATCHTE VERSIONEN
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
SCHADENSBEGRENZUNGSHINWEISE
Wir empfehlen, die betroffenen Endpunkte auf die gepatchten Versionen zu aktualisieren.
DETAILS
| CWE | CVS 3.x | CVS 2 | Auswirkungen |
| CWE-269: Unsachgemäße Verwaltung von Privilegien | 7,8 Hoch | 4.6 Mittel | Lokale Privilegieneskalation |
ANERKENNUNG
Wir möchten Daniel "Living Computer" A. aus Schweden für seinen H1-Bericht und die Befolgung der Grundsätze für die Offenlegung von Sicherheitslücken danken.