PT-2026-51300 · Arubasign · Arubasign
CVSS v4.0
8.8
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
ArubaSign versões anteriores a 4.6.6
Descrição
Permissões padrão incorretas são atribuídas durante a instalação do software. O executável principal e outros arquivos do programa localizados em "C:Program Files" possuem permissões excessivas para o grupo 'Everyone'. Isso permite que um usuário sem privilégios substitua o executável principal ou seus componentes por um arquivo malicioso para executar código arbitrário. Se o código malicioso for executado com privilégios elevados, como Administrador ou SYSTEM, isso pode levar à escalada de privilégios e ao controle total do sistema.
Recomendações
Atualize para a versão 4.6.6 ou posterior.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arubasign