PT-2026-95970 · Unknown · Watchdog Anti-Virus
CVSS v4.0
5.2
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/RE:L/U:Green |
Nome do Software Vulnerável e Versões Afetadas
WatchDog Anti-Virus versão 1.8.640
Descrição
A resolução inadequada de links durante o processo de restauração de quarentena no Windows permite que um invasor local com baixos privilégios grave um arquivo em quarentena em um local arbitrário do sistema de arquivos. Isso é feito criando uma junção de diretório—um link simbólico para um diretório—no caminho original do arquivo e persuadindo um administrador a restaurar o arquivo. Esta falha pode permitir a modificação de arquivos protegidos ou a execução de código em nível de SYSTEM por meio de DLL hijacking, que consiste em colocar uma Dynamic Link Library maliciosa em um local onde ela será carregada por um processo de alto privilégio.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Watchdog Anti-Virus