CVE-2022-25150 - Escalonamento de privilégios no controle do firewall Windows
RESUMO:
No Malwarebytes Binisoft Windows Firewall Control antes da versão 6.8.1.0, os programas executados na guia
Tools podem ser usados para aumentar os privilégios.
VERSÕES AFETADAS
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
VERSÕES CORRIGIDAS
- Malwarebytes Binisoft Controle de Firewall Windows 6.8.1
ACONSELHAMENTO SOBRE MITIGAÇÃO
Recomendamos atualizar os endpoints afetados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-269: Gerenciamento inadequado de privilégios | 7,8 Alta | 4,6 Média | Escalonamento de privilégios locais |
RECONHECIMENTO
Gostaríamos de agradecer a Daniel "Living Computer" A., da Suécia, por seu relatório H1 e por seguir os princípios de divulgação responsável de vulnerabilidades.