PT-2022-4667 · Unknown · Device Software Manager

Tomohisa Hasegawa

·

Publicado

2022-08-29

·

Atualizado

2022-09-15

·

CVE-2022-36403

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Device Software Manager anteriores à 2.20.3.0
Descrição
O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável no instalador do Device Software Manager. Essa vulnerabilidade pode ser explorada por um invasor para obter privilégios por meio de uma DLL de cavalo de Tróia em um diretório não especificado, permitindo potencialmente o carregamento de arquivos arbitrários.
Recomendações
Para versões anteriores à 2.20.3.0, atualize para a versão 2.20.3.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao instalador para minimizar o risco de exploração.

Correção

Untrusted Search Path

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05552
CVE-2022-36403

Produtos afetados

Device Software Manager