PT-2022-22402 · Microsoft · Windows

CVE-2022-34866

·

Publicado

2022-07-20

·

Atualizado

2022-08-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Passage Drive, versões v1.4.0 a v1.5.1.0
Passage Drive for Box, versão v1.0.0
Descrição
O problema está relacionado à verificação insuficiente de dados para comunicação entre processos, o que pode ser explorado pela execução de um programa malicioso. Essa exploração pode levar à execução de um comando arbitrário do sistema operacional com privilégios de LocalSystem no sistema Windows onde o produto está em execução.
Recomendações
Para as versões do Passage Drive v1.4.0 a v1.5.1.0, considere desativar a funcionalidade de comunicação entre processos até que uma correção esteja disponível.
Para a versão v1.0.0 do Passage Drive for Box, restrinja o uso do componente vulnerável para minimizar o risco de exploração.
Como solução alternativa temporária, evite executar programas não confiáveis no sistema Windows onde o produto está instalado.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34866

Produtos afetados

Windows