PT-2022-4667 · Unknown · Device Software Manager
Tomohisa Hasegawa
·
Publicado
2022-08-29
·
Atualizado
2022-09-15
·
CVE-2022-36403
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Device Software Manager anteriores à 2.20.3.0
Descrição
O problema está relacionado a uma vulnerabilidade de caminho de pesquisa não confiável no instalador do Device Software Manager. Essa vulnerabilidade pode ser explorada por um invasor para obter privilégios por meio de uma DLL de cavalo de Tróia em um diretório não especificado, permitindo potencialmente o carregamento de arquivos arbitrários.
Recomendações
Para versões anteriores à 2.20.3.0, atualize para a versão 2.20.3.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao instalador para minimizar o risco de exploração.
Correção
Untrusted Search Path
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Device Software Manager