PT-2022-6232 · Apple+1 · Mdnsresponder.Exe+1

Publicado

2022-11-17

·

Atualizado

2025-04-02

·

CVE-2022-23748

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
mDNSResponder.exe (versões afetadas não especificadas)
Audinate Dante Application Library versão le1.2.0
Descrição
O problema está relacionado a um ataque de sideloading de DLL, no qual o executável especifica incorretamente como carregar a DLL, de qual pasta e sob quais condições. Isso permite que um invasor mal-intencionado use o executável válido e legítimo para carregar arquivos maliciosos. A vulnerabilidade também está associada ao tratamento incorreto de caminhos no Dante Discovery Process Control. A exploração desse problema pode permitir que um invasor remoto faça upload de arquivos arbitrários. A vulnerabilidade teria sido usada pelo grupo APT ToddyCat em ataques direcionados contra empresas de telecomunicações e ministérios governamentais na Ásia.
Recomendações
Como solução temporária, considere restringir o acesso ao executável mDNSResponder.exe até que um patch esteja disponível.
Para a Audinate Dante Application Library versão le1.2.0, atualize para uma versão mais recente, se disponível, ou aplique alterações de configuração para minimizar o risco de exploração.
Restrinja o uso do mecanismo vulnerável de carregamento de DLLs para impedir uploads de arquivos maliciosos.
Evite usar o executável vulnerável mDNSResponder.exe em ambientes sensíveis até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00596
CVE-2022-23748

Produtos afetados

Audinate Dante Application Library
Mdnsresponder.Exe