CVE-2022-25150 - Escalade des privilèges du contrôle du pare-feu Windows

RÉSUMÉ :

Dans Malwarebytes Binisoft Windows Firewall Control avant la version 6.8.1.0, les programmes exécutés à partir de l'onglet
Tools peuvent être utilisés pour élever les privilèges.

VERSIONS CONCERNÉES

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

VERSIONS CORRIGÉES

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

CONSEILS EN MATIÈRE D'ATTÉNUATION

Nous recommandons de mettre à jour les points d'accès concernés avec les versions corrigées.

DÉTAILS

CWECVS 3.xCVS 2Impact
CWE-269 : Mauvaise gestion des privilèges7,8 Haut4,6 MoyenneEscalade des privilèges au niveau local

RECONNAISSANCE

Nous tenons à remercier Daniel "Living Computer" A. de Suède pour son rapport H1 et le respect des principes de divulgation responsable des vulnérabilités.