PT-2024-1743 · Microsoft · Windows

CVE-2024-22042

·

Publicado

2024-02-13

·

Atualizado

2024-12-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Unicam FX (todas as versões)
Descrição
O problema está relacionado ao uso incorreto de APIs privilegiadas no agente de instalação do Windows utilizado pelo Unicam FX. Isso poderia permitir que um invasor realizasse um ataque de escalonamento de privilégios local, explorando a vulnerabilidade, o que aciona o Windows Console Host (conhost.exe) como um processo filho com privilégios de sistema.
Recomendações
Para o Unicam FX (todas as versões), considere desativar temporariamente o agente do instalador do Windows até que uma correção esteja disponível para evitar uma possível exploração. Restrinja o acesso a APIs privilegiadas para minimizar o risco de ataques de escalonamento de privilégios locais.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01453
CVE-2024-22042

Produtos afetados

Windows