CVE-2022-25150 - Privilege-escalatie Windows Firewall-besturing

SAMENVATTING:

In Malwarebytes Binisoft Windows Firewall Control vóór 6.8.1.0 kunnen programma's die worden uitgevoerd vanaf het tabblad
Tools worden gebruikt om privileges te escaleren.

GETROFFEN VERSIES

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

GEPATCHTE VERSIES

  • Malwarebytes Binisoft Windows Firewall Controle 6.8.1

MITIGATIEADVIES

We raden aan om de getroffen endpoints te upgraden naar de gepatchte versies.

DETAILS

CWECVS 3.xCVS 2Impact
CWE-269: Onjuist beheer van privileges7,8 Hoog4,6 GemiddeldLokale Privilege-escalatie

ERKENNING

We willen Daniel "Living Computer" A. uit Zweden bedanken voor hun H1-rapport en het volgen van de principes van verantwoordelijke openbaarmaking van kwetsbaarheden.