PT-2022-6277 · Crestron · Crestron Airmedia Windows Application
CVE-2022-34100
·
Publicado
2022-09-13
·
Atualizado
2022-09-15
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Aplicativo Crestron AirMedia para Windows, versão 4.3.1.39
Descrição
Uma vulnerabilidade no aplicativo Crestron AirMedia para Windows permite que um usuário com privilégios limitados obtenha acesso ao prompt de comando no nível do SISTEMA. Isso é feito através da preparação prévia de uma estrutura de arquivos antes da instalação de um executável de serviço confiável e da alteração das permissões nessa estrutura de arquivos durante uma operação de reparo. O problema está relacionado ao tratamento incorreto de privilégios, o que pode ser explorado por um invasor remoto para obter acesso a uma linha de comando com privilégios no nível do SISTEMA.
Recomendações
Para a versão 4.3.1.39, considere restringir o acesso à funcionalidade de reparo até que um patch esteja disponível. Como solução alternativa temporária, evite usar o aplicativo Crestron AirMedia para Windows em operações confidenciais que exijam privilégios elevados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crestron Airmedia Windows Application