PT-2026-55661 · Unity · Unity Parsec
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Unity Parsec versões anteriores a 150-104a
Description
O uso incorreto de APIs privilegiadas no Unity Parsec em hosts Windows permite uma potencial elevação de privilégios. Isso ocorre quando um usuário cria uma situação em que uma instância do processo
parsecd.exe é executada como NT AUTHORITYSYSTEM utilizando um valor controlado pelo usuário da variável de ambiente AppData.Recommendations
Atualize para a versão 150-104a.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unity Parsec