PT-2022-21964 · Comodo · Comodo Antivirus
CVE-2022-34008
·
Publicado
2022-06-21
·
Atualizado
2023-08-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Comodo Antivirus versão 12.2.2.8012
Descrição
O problema está relacionado a uma falha na quarentena que permite a escalada de privilégios. Um invasor com privilégios limitados pode explorar essa falha usando uma junção de diretório NTFS para restaurar uma DLL maliciosa da quarentena para a pasta System32.
Recomendações
Para o Comodo Antivirus versão 12.2.2.8012, como solução temporária, considere restringir o acesso ao recurso de quarentena para minimizar o risco de exploração. Além disso, evite usar junções de diretório NTFS para restaurar arquivos da quarentena até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comodo Antivirus