PT-2022-26953 · Siemens · Simcenter Star-Ccm+

CVE-2022-43517

·

Publicado

2022-12-13

·

Atualizado

2023-07-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Simcenter STAR-CCM+ anteriores à V2306
Descrição
Foi identificada uma vulnerabilidade no aplicativo afetado, na qual ele atribui permissões de arquivo incorretamente às pastas de instalação. Isso poderia permitir que um invasor local com uma conta sem privilégios substituísse ou modificasse os executáveis do serviço e, consequentemente, obtivesse privilégios elevados.
Recomendações
Para versões anteriores à V2306, atualize para a versão V2306 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso às pastas de instalação para impedir a modificação dos executáveis do serviço.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-43517

Produtos afetados

Simcenter Star-Ccm+