CVE-2022-25150 - Escalation dei privilegi del controllo del firewall Windows
SOMMARIO:
In Malwarebytes Binisoft Windows Firewall Control prima della versione 6.8.1.0, i programmi eseguiti dalla scheda Strumenti di
possono essere utilizzati per aumentare i privilegi.
VERSIONI INTERESSATE
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
VERSIONI PATCHATE
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
CONSIGLI PER LA MITIGAZIONE
Si consiglia di aggiornare gli endpoint interessati alle versioni patchate.
DETTAGLI
| CWE | CVS 3.x | CVS 2 | Impatto |
| CWE-269: Gestione impropria dei privilegi | 7,8 Alto | 4,6 Medio | Escalation dei privilegi locali |
RICONOSCIMENTO
Desideriamo ringraziare Daniel "Living Computer" A. dalla Svezia per il suo rapporto H1 e per aver seguito i principi di divulgazione responsabile delle vulnerabilità.