PT-2022-25980 · Check Point · Zonealarm Extreme Security
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Check Point ZoneAlarm Extreme Security anteriores à 15.8.211.19229
Descrição
A vulnerabilidade permite que usuários locais elevem privilégios devido a permissões fracas para o diretório
%PROGRAMDATA%CheckPointZoneAlarmDataUpdates e a uma falha na proteção do driver. Essa falha permite a criação de um diretório de junção, que pode ser usado para realizar uma movimentação arbitrária de arquivos como NT AUTHORITYSYSTEM.Recomendações
Para versões anteriores à 15.8.211.19229, atualize para a versão 15.8.211.19229 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao diretório
%PROGRAMDATA%CheckPointZoneAlarmDataUpdates para minimizar o risco de exploração.Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zonealarm Extreme Security