PT-2022-22402 · Microsoft · Windows
CVE-2022-34866
·
Publicado
2022-07-20
·
Atualizado
2022-08-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Passage Drive, versões v1.4.0 a v1.5.1.0
Passage Drive for Box, versão v1.0.0
Descrição
O problema está relacionado à verificação insuficiente de dados para comunicação entre processos, o que pode ser explorado pela execução de um programa malicioso. Essa exploração pode levar à execução de um comando arbitrário do sistema operacional com privilégios de LocalSystem no sistema Windows onde o produto está em execução.
Recomendações
Para as versões do Passage Drive v1.4.0 a v1.5.1.0, considere desativar a funcionalidade de comunicação entre processos até que uma correção esteja disponível.
Para a versão v1.0.0 do Passage Drive for Box, restrinja o uso do componente vulnerável para minimizar o risco de exploração.
Como solução alternativa temporária, evite executar programas não confiáveis no sistema Windows onde o produto está instalado.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows