PT-2026-50909 · Binnano · Windows Firewall Control

CVE-2016-20091

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Firewall Control versão 4.8.6.0
Description Existe um problema de caminho de serviço não Aspas (unquoted service path) onde o serviço wfcs.exe está configurado com um caminho contendo espaços que não está delimitado por aspas. Isso permite que um invasor local escale privilégios ao colocar um arquivo executável malicioso dentro dos diretórios não aspas do caminho do serviço. Após a reinicialização do sistema ou do serviço, o serviço executará o arquivo malicioso com privilégios de LocalSystem.
Recommendations Atualize o Windows Firewall Control para uma versão onde o caminho do serviço para wfcs.exe esteja devidamente delimitado por aspas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20091

Produtos afetados

Windows Firewall Control