CVE-2022-25150 - Escalade des privilèges du contrôle du pare-feu Windows
RÉSUMÉ :
Dans Malwarebytes Binisoft Windows Firewall Control avant la version 6.8.1.0, les programmes exécutés à partir de l'onglet
Tools peuvent être utilisés pour élever les privilèges.
VERSIONS CONCERNÉES
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
VERSIONS CORRIGÉES
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
CONSEILS EN MATIÈRE D'ATTÉNUATION
Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-269 : Mauvaise gestion des privilèges | 7,8 Haut | 4,6 Moyenne | Escalade des privilèges au niveau local |
RECONNAISSANCE
Nous tenons à remercier Daniel "Living Computer" A. de Suède pour son rapport H1 et le respect des principes de divulgation responsable des vulnérabilités.