PT-2022-26953 · Siemens · Simcenter Star-Ccm+
CVE-2022-43517
·
Publicado
2022-12-13
·
Atualizado
2023-07-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Simcenter STAR-CCM+ anteriores à V2306
Descrição
Foi identificada uma vulnerabilidade no aplicativo afetado, na qual ele atribui permissões de arquivo incorretamente às pastas de instalação. Isso poderia permitir que um invasor local com uma conta sem privilégios substituísse ou modificasse os executáveis do serviço e, consequentemente, obtivesse privilégios elevados.
Recomendações
Para versões anteriores à V2306, atualize para a versão V2306 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso às pastas de instalação para impedir a modificação dos executáveis do serviço.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simcenter Star-Ccm+