CVE-2022-25150 - Eskalacja uprawnień kontroli zapory Windows
PODSUMOWANIE:
W Malwarebytes Binisoft Windows Firewall Control przed wersją 6.8.1.0 programy uruchamiane z zakładki
Tools mogą być wykorzystywane do eskalacji uprawnień.
WERSJE, KTÓRYCH TO DOTYCZY
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
ZAŁATANE WERSJE
- Malwarebytes Binisoft Windows Firewall Control 6.8.1
PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW
Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.
SZCZEGÓŁY
| CWE | CVS 3.x | CVS 2 | Wpływ |
| CWE-269: Niewłaściwe zarządzanie uprawnieniami | 7.8 Wysoki | 4.6 Średni | Lokalna eskalacja uprawnień |
UZNANIE
Chcielibyśmy podziękować Danielowi "Living Computer" A. ze Szwecji za raport H1 i przestrzeganie zasad odpowiedzialnego ujawniania luk w zabezpieczeniach.