PT-2022-4714 · Hewlett Packard · Hp Performance Tune-Up+1

CVE-2022-38395

·

Publicado

2022-09-06

·

Atualizado

2022-12-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
HP Support Assistant versão 9
Descrição
O problema está relacionado a uma vulnerabilidade de sequestro de DLL no HP Support Assistant, que utiliza o HP Performance Tune-up como ferramenta de diagnóstico. Essa vulnerabilidade pode ser explorada por um invasor para elevar privilégios quando o Fusion inicia o HP Performance Tune-up. A exploração é possível se o invasor já tiver obtido acesso inicial ao sistema vulnerável.
Recomendações
Para o HP Support Assistant versão 9, atualize para a versão mais recente através da Microsoft Store.
Como solução alternativa temporária, considere desativar a ferramenta HP Performance Tune-up até que um patch esteja disponível.
Restrinja o acesso ao módulo Fusion para minimizar o risco de exploração.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05605
CVE-2022-38395

Produtos afetados

Hp Performance Tune-Up
Hp Support Assistant