PT-2026-50909 · Binnano · Windows Firewall Control
CVE-2016-20091
·
Publicado
2026-06-19
·
Atualizado
2026-06-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Firewall Control versão 4.8.6.0
Description
Existe um problema de caminho de serviço não Aspas (unquoted service path) onde o serviço
wfcs.exe está configurado com um caminho contendo espaços que não está delimitado por aspas. Isso permite que um invasor local escale privilégios ao colocar um arquivo executável malicioso dentro dos diretórios não aspas do caminho do serviço. Após a reinicialização do sistema ou do serviço, o serviço executará o arquivo malicioso com privilégios de LocalSystem.Recommendations
Atualize o Windows Firewall Control para uma versão onde o caminho do serviço para
wfcs.exe esteja devidamente delimitado por aspas.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows Firewall Control