CVE-2022-25150 - Escalada de privilegios en el control del cortafuegos de Windows
RESUMEN:
En Malwarebytes Binisoft Windows Firewall Control anterior a la versión 6.8.1.0, los programas ejecutados desde la pestaña Herramientas de
pueden utilizarse para escalar privilegios.
VERSIONES AFECTADAS
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
VERSIONES PARCHEADAS
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
CONSEJOS DE MITIGACIÓN
Recomendamos actualizar los puntos finales afectados a las versiones parcheadas.
DETALLES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-269: Gestión inadecuada de privilegios | 7,8 Alto | 4,6 Media | Escalada local de privilegios |
RECONOCIMIENTO
Nos gustaría dar las gracias a Daniel "Living Computer" A. de Suecia por su informe H1, y el seguimiento de los principios de divulgación responsable de vulnerabilidades.