CVE-2022-25150 - Escalada de privilegios en el control del cortafuegos de Windows

RESUMEN:

En Malwarebytes Binisoft Windows Firewall Control anterior a la versión 6.8.1.0, los programas ejecutados desde la pestaña Herramientas de
pueden utilizarse para escalar privilegios.

VERSIONES AFECTADAS

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

VERSIONES PARCHEADAS

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

CONSEJOS DE MITIGACIÓN

Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.

DETALLES

CWECVS 3.xCVS 2Impacto
CWE-269: Gestión inadecuada de privilegios7,8 Alto4,6 MediaEscalada local de privilegios

RECONOCIMIENTO

Nos gustaría dar las gracias a Daniel "Living Computer" A. de Suecia por su informe H1, y el seguimiento de los principios de divulgación responsable de vulnerabilidades.