CVE-2022-25150 - Escalada de privilégio no controlo da Firewall Windows
RESUMO:
No Malwarebytes Binisoft Windows Firewall Control antes da versão 6.8.1.0, os programas executados a partir do separador
Tools podem ser utilizados para aumentar os privilégios.
VERSÕES AFECTADAS
- Malwarebytes Binisoft Windows Firewall Control < 6.8.1
VERSÕES CORRIGIDAS
- Malwarebytes Binisoft Controlo da Firewall Windows 6.8.1
ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO
Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.
DETALHES
| CWE | CVS 3.x | CVS 2 | Impacto |
| CWE-269: Gestão incorrecta de privilégios | 7.8 Alta | 4.6 Médio | Escalada local de privilégios |
RECONHECIMENTO
Gostaríamos de agradecer a Daniel "Living Computer" A., da Suécia, pelo seu relatório H1 e por seguir os princípios de divulgação responsável de vulnerabilidades.