PT-2026-95411 · Sublime Hq · Sublime Text 4+1
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Sublime Text 4 versões anteriores ao Build 4193
Sublime Text 3 versões anteriores ao Build 3208
Description
Um problema de escalonamento de privilégios locais existe no mecanismo de encenação de atualizações. Um invasor local sem privilégios pode colocar uma DLL maliciosa no diretório de encenação gravável pelo usuário localizado em
%LOCALAPPDATA%. Ao marcar o arquivo como somente leitura para evitar a limpeza, o invasor pode enganar o instalador elevado para copiar a DLL para o diretório de instalação protegido. Isso resulta na execução de código arbitrário com privilégios elevados quando um usuário com privilégios superiores inicia o aplicativo.Recommendations
Atualize o Sublime Text 4 para o Build 4193 ou posterior.
Atualize o Sublime Text 3 para o Build 3208 ou posterior.
Exploit
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sublime Text 3
Sublime Text 4