PT-2022-5315 · Microsoft+1 · Windows+3
CVE-2022-36439
·
Publicado
2022-10-18
·
Atualizado
2025-05-13
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões da ASUS System Control Interface anteriores à 3.1.5.0
Versões do AsusSoftwareManager.exe anteriores à 1.0.53.0
Versões do AsusLiveUpdate.dll anteriores à 1.0.45.0
Descrição
O problema está relacionado a permissões padrão incorretas na Interface de Controle do Sistema e nos drivers AsusSwitch, bem como na biblioteca AsusLiveUpdate.dll para sistemas operacionais Windows. Isso permite que um usuário local grave no diretório Temp e exclua outros arquivos com privilégios superiores por meio de privilégios do SISTEMA.
Recomendações
Para versões da Interface de Controle do Sistema ASUS anteriores à 3.1.5.0, atualize para a versão 3.1.5.0 ou posterior.
Para versões do AsusSoftwareManager.exe anteriores à 1.0.53.0, atualize para a versão 1.0.53.0 ou posterior.
Para versões do AsusLiveUpdate.dll anteriores à 1.0.45.0, atualize para a versão 1.0.45.0 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao diretório Temp para minimizar o risco de exploração.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asus System Control Interface
Asusliveupdate.Dll
Asussoftwaremanager.Exe
Windows