PT-2022-4714 · Hewlett Packard · Hp Performance Tune-Up+1
CVE-2022-38395
·
Publicado
2022-09-06
·
Atualizado
2022-12-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
HP Support Assistant versão 9
Descrição
O problema está relacionado a uma vulnerabilidade de sequestro de DLL no HP Support Assistant, que utiliza o HP Performance Tune-up como ferramenta de diagnóstico. Essa vulnerabilidade pode ser explorada por um invasor para elevar privilégios quando o Fusion inicia o HP Performance Tune-up. A exploração é possível se o invasor já tiver obtido acesso inicial ao sistema vulnerável.
Recomendações
Para o HP Support Assistant versão 9, atualize para a versão mais recente através da Microsoft Store.
Como solução alternativa temporária, considere desativar a ferramenta HP Performance Tune-up até que um patch esteja disponível.
Restrinja o acesso ao módulo Fusion para minimizar o risco de exploração.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hp Performance Tune-Up
Hp Support Assistant