CVE-2022-25150 - Escalonamento de privilégios no controle do firewall Windows

RESUMO:

No Malwarebytes Binisoft Windows Firewall Control antes da versão 6.8.1.0, os programas executados na guia
Tools podem ser usados para aumentar os privilégios.

VERSÕES AFETADAS

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

VERSÕES CORRIGIDAS

  • Malwarebytes Binisoft Controle de Firewall Windows 6.8.1

ACONSELHAMENTO SOBRE MITIGAÇÃO

Recomendamos atualizar os endpoints afetados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-269: Gerenciamento inadequado de privilégios7,8 Alta4,6 MédiaEscalonamento de privilégios locais

RECONHECIMENTO

Gostaríamos de agradecer a Daniel "Living Computer" A., da Suécia, por seu relatório H1 e por seguir os princípios de divulgação responsável de vulnerabilidades.