PT-2025-31683 · Agnitum · Agnitum Outpost Internet Security

CVE-2013-10046

·

Publicado

2025-08-01

·

Atualizado

2025-08-01

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Agnitum Outpost Internet Security versão 8.1
Descrição Existe uma falha de escalonamento de privilégio local que permite que um usuário sem privilégios execute código arbitrário com privilégios de SYSTEM. A falha está localizada no componente acs.exe, que expõe um pipe nomeado que aceita comandos não autenticados. Uma vulnerabilidade de transversal de diretório no protocolo do pipe permite que um atacante instrua o serviço a carregar uma DLL maliciosa de um local controlado pelo usuário. A DLL é então executada no contexto do serviço privilegiado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Missing Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-10046

Produtos afetados

Agnitum Outpost Internet Security