PT-2025-31683 · Agnitum · Agnitum Outpost Internet Security
CVE-2013-10046
·
Publicado
2025-08-01
·
Atualizado
2025-08-01
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Agnitum Outpost Internet Security versão 8.1
Descrição
Existe uma falha de escalonamento de privilégio local que permite que um usuário sem privilégios execute código arbitrário com privilégios de SYSTEM. A falha está localizada no componente
acs.exe, que expõe um pipe nomeado que aceita comandos não autenticados. Uma vulnerabilidade de transversal de diretório no protocolo do pipe permite que um atacante instrua o serviço a carregar uma DLL maliciosa de um local controlado pelo usuário. A DLL é então executada no contexto do serviço privilegiado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Missing Authentication
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Agnitum Outpost Internet Security