Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Last

Pesquisador deThe Collective
#37983de 53,624
7.3CVSS total
Vulnerabilidades · 1
PT-2021-23031
7.3
2021-09-27
Asus · Asus Rog Armoury Crate Lite · CVE-2021-40981
**Nome do software vulnerável e versões afetadas** Versões do ASUS ROG Armoury Crate Lite anteriores à 4.2.10 **Descrição** A falha permite que usuários locais obtenham privilégios ao colocar um arquivo de cavalo de Tróia no diretório %PROGRAMDATA%ASUSGamingCenterLib, que é de gravação pública. Trata-se de uma vulnerabilidade de escalonamento de privilégios. **Recomendações** Para versões anteriores à 4.2.10, atualize para a versão 4.2.10 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso de gravação ao diretório %PROGRAMDATA%ASUSGamingCenterLib para impedir a colocação de arquivos maliciosos.