PT-2022-5315 · Microsoft+1 · Windows+3

CVE-2022-36439

·

Publicado

2022-10-18

·

Atualizado

2025-05-13

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões da ASUS System Control Interface anteriores à 3.1.5.0
Versões do AsusSoftwareManager.exe anteriores à 1.0.53.0
Versões do AsusLiveUpdate.dll anteriores à 1.0.45.0
Descrição
O problema está relacionado a permissões padrão incorretas na Interface de Controle do Sistema e nos drivers AsusSwitch, bem como na biblioteca AsusLiveUpdate.dll para sistemas operacionais Windows. Isso permite que um usuário local grave no diretório Temp e exclua outros arquivos com privilégios superiores por meio de privilégios do SISTEMA.
Recomendações
Para versões da Interface de Controle do Sistema ASUS anteriores à 3.1.5.0, atualize para a versão 3.1.5.0 ou posterior.
Para versões do AsusSoftwareManager.exe anteriores à 1.0.53.0, atualize para a versão 1.0.53.0 ou posterior.
Para versões do AsusLiveUpdate.dll anteriores à 1.0.45.0, atualize para a versão 1.0.45.0 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao diretório Temp para minimizar o risco de exploração.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06619
CVE-2022-36439

Produtos afetados

Asus System Control Interface
Asusliveupdate.Dll
Asussoftwaremanager.Exe
Windows