PT-2026-53735 · Matrix42 · Empirum
CVSS v3.1
7.8
Alta
| Vetor | AC:L/AV:L/A:H/C:H/I:H/PR:L/S:U/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Matrix42 Empirum versões anteriores a 25.5
Matrix42 Empirum versões 26.x anteriores a 26.2
Description
O componente
PBackupVSS.exe cria um named pipe em '.pipePBackupVSS' com uma Lista de Controle de Acesso Discricionário (DACL) que concede permissões GENERIC READ e GENERIC WRITE a todos os usuários autenticados. Um invasor local com baixos privilégios pode se conectar a este pipe e enviar mensagens de Comunicação Entre Processos (IPC) manipuladas para disparar a execução de comandos arbitrários com privilégios de SYSTEM. Isso é realizado por meio de um caminho de busca não confiável, permitindo que o invasor escale privilégios ao colocar um arquivo shadow.exe malicioso em um diretório de trabalho controlado.Recommendations
Atualize o Matrix42 Empirum para a versão 25.5 ou posterior.
Atualize o Matrix42 Empirum versão 26.x para a versão 26.2 ou posterior.
Correção
Incorrect Default Permissions
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Empirum