PT-2022-21964 · Comodo · Comodo Antivirus

CVE-2022-34008

·

Publicado

2022-06-21

·

Atualizado

2023-08-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Comodo Antivirus versão 12.2.2.8012
Descrição
O problema está relacionado a uma falha na quarentena que permite a escalada de privilégios. Um invasor com privilégios limitados pode explorar essa falha usando uma junção de diretório NTFS para restaurar uma DLL maliciosa da quarentena para a pasta System32.
Recomendações
Para o Comodo Antivirus versão 12.2.2.8012, como solução temporária, considere restringir o acesso ao recurso de quarentena para minimizar o risco de exploração. Além disso, evite usar junções de diretório NTFS para restaurar arquivos da quarentena até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34008

Produtos afetados

Comodo Antivirus