CVE-2022-25150 - Escalada de privilégio no controlo da Firewall Windows

RESUMO:

No Malwarebytes Binisoft Windows Firewall Control antes da versão 6.8.1.0, os programas executados a partir do separador
Tools podem ser utilizados para aumentar os privilégios.

VERSÕES AFECTADAS

  • Malwarebytes Binisoft Windows Firewall Control < 6.8.1

VERSÕES CORRIGIDAS

  • Malwarebytes Binisoft Controlo da Firewall Windows 6.8.1

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xCVS 2Impacto
CWE-269: Gestão incorrecta de privilégios7.8 Alta4.6 MédioEscalada local de privilégios

RECONHECIMENTO

Gostaríamos de agradecer a Daniel "Living Computer" A., da Suécia, pelo seu relatório H1 e por seguir os princípios de divulgação responsável de vulnerabilidades.