CVE-2022-25150 - Eskalacja uprawnień kontroli zapory Windows

PODSUMOWANIE:

W Malwarebytes Binisoft Windows Firewall Control przed wersją 6.8.1.0 programy uruchamiane z zakładki
Tools mogą być wykorzystywane do eskalacji uprawnień.

WERSJE, KTÓRYCH TO DOTYCZY

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

ZAŁATANE WERSJE

  • Malwarebytes Binisoft Windows Firewall Control 6.8.1

PORADY DOTYCZĄCE ŁAGODZENIA SKUTKÓW

Zalecamy aktualizację dotkniętych punktów końcowych do poprawionych wersji.

SZCZEGÓŁY

CWECVS 3.xCVS 2Wpływ
CWE-269: Niewłaściwe zarządzanie uprawnieniami7.8 Wysoki4.6 ŚredniLokalna eskalacja uprawnień

UZNANIE

Chcielibyśmy podziękować Danielowi "Living Computer" A. ze Szwecji za raport H1 i przestrzeganie zasad odpowiedzialnego ujawniania luk w zabezpieczeniach.