Proton Technologies · Protonvpn · CVE-2022-50917
**Nome do Software Vulnerável e Versões Afetadas**
ProtonVPN versão 1.26.0
**Descrição**
A versão 1.26.0 do ProtonVPN apresenta um problema com um caminho de serviço sem aspas em sua configuração do serviço WireGuard. Isso poderia permitir que atacantes locais executem potencialmente código arbitrário. O problema surge devido ao caminho sem aspas, permitindo que atacantes coloquem executáveis maliciosos em locais específicos do sistema de arquivos. Isso permite que eles obtenham privilégios mais altos quando o serviço é iniciado.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.