PT-2021-19717 · Trend Micro · Trend Micro Housecall For Home Networks

Xavier Danest

·

Publicado

2021-09-24

·

Atualizado

2021-10-02

·

CVE-2021-32466

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Trend Micro HouseCall for Home Networks, versões 5.3.1225 e anteriores
Descrição:
Uma falha de escalonamento de privilégios relacionada a um elemento de caminho de pesquisa não controlado poderia permitir que um invasor escalasse privilégios ao colocar um arquivo especialmente criado em um diretório específico para carregar uma biblioteca maliciosa. Para explorar essa falha, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo.
Recomendações:
Para as versões 5.3.1225 e anteriores, atualize para uma versão superior à 5.3.1225 para resolver a vulnerabilidade. Como solução temporária, considere restringir o acesso ao diretório específico onde o arquivo criado sob medida poderia ser colocado, a fim de minimizar o risco de exploração.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32466
ZDI-21-1112

Produtos afetados

Trend Micro Housecall For Home Networks