PT-2024-15573 · Microsoft+1 · Windows Shell+1

CVE-2024-0454

·

Publicado

2024-01-12

·

Atualizado

2024-01-22

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões da solução ELAN Match-on-Chip FPR anteriores à 3.0.12011.08009 (Legacy)
Versões da solução ELAN Match-on-Chip FPR anteriores à 3.3.12011.08103 (ESS)
Descrição
A solução ELAN Match-on-Chip FPR apresenta uma falha de projeto que representa um risco potencial de vazamento e enumeração de SIDs válidos por meio de um sensor falsificado. Essa falha pode levar à contornagem do reconhecimento do Windows Hello por meio da clonagem do SID, resultando na violação da identidade da conta.
Recomendações
Para versões anteriores à 3.0.12011.08009 (Legacy), atualize para a versão 3.0.12011.08009 ou posterior para resolver o problema.
Para versões anteriores à 3.3.12011.08103 (ESS), atualize para a versão 3.3.12011.08103 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o uso do recurso de reconhecimento do Windows Hello até que um patch esteja disponível.

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0454
GHSA-W3JX-33QH-77F8

Produtos afetados

Elan Match-On-Chip Fpr Solution
Windows Shell