PT-2022-25334 · Crestron · Airmedia

CVE-2022-40298

·

Publicado

2022-09-22

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Crestron AirMedia para Windows, versões anteriores à 5.5.1.84
Descrição
O problema está relacionado a permissões herdadas inseguras, levando a uma escalada de privilégios. Um usuário com privilégios limitados pode iniciar uma reparação do sistema e obter um shell no nível do sistema. Esta vulnerabilidade foi identificada no aplicativo AirMedia para Windows.
Recomendações
Para versões anteriores à 5.5.1.84, atualize para a versão 5.5.1.84 ou posterior para resolver o problema. Como solução temporária, considere restringir o início da reparação do sistema a usuários com privilégios até que um patch seja aplicado.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40298

Produtos afetados

Airmedia