CVE-2022-25150 - Privilege-escalatie Windows Firewall-besturing
SAMENVATTING:
In Malwarebytes Binisoft Windows Firewall Control vóór 6.8.1.0 kunnen programma's die worden uitgevoerd vanaf het tabblad
Tools worden gebruikt om privileges te escaleren.
GETROFFEN VERSIES
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
GEPATCHTE VERSIES
- Malwarebytes Binisoft Windows Firewall Controle 6.8.1
MITIGATIEADVIES
We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.
DETAILS
| CWE | CVS 3.x | CVS 2 | Impact |
| CWE-269: Onjuist beheer van privileges | 7,8 Hoog | 4,6 Gemiddeld | Lokale Privilege-escalatie |
ERKENNING
We willen Daniel "Living Computer" A. uit Zweden bedanken voor hun H1-rapport en het volgen van de principes van verantwoordelijke openbaarmaking van kwetsbaarheden.