PT-2024-18171 · Faronics · Faronics Deep Freeze Server Standard
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Faronics Deep Freeze Server Standard, versões 8.30.020.4627 e anteriores
Descrição
Uma vulnerabilidade no caminho de pesquisa ou em itens sem aspas afeta o arquivo DFServ.exe, permitindo que um invasor com privilégios de usuário local substitua o executável legítimo do serviço DFServ.exe por um arquivo malicioso com o mesmo nome. Isso permite que o invasor execute código arbitrário, obtenha acesso não autorizado ao sistema comprometido ou impeça a execução do serviço quando ele for iniciado.
Recomendações
Para as versões 8.30.020.4627 e anteriores, considere desativar o serviço DFServ.exe até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao diretório que contém o arquivo DFServ.exe para minimizar o risco de substituição do executável legítimo por um malicioso. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Faronics Deep Freeze Server Standard