PT-2024-18171 · Faronics · Faronics Deep Freeze Server Standard

·

CVE-2024-1618

·

Publicado

2024-03-12

·

Atualizado

2024-03-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Faronics Deep Freeze Server Standard, versões 8.30.020.4627 e anteriores
Descrição
Uma vulnerabilidade no caminho de pesquisa ou em itens sem aspas afeta o arquivo DFServ.exe, permitindo que um invasor com privilégios de usuário local substitua o executável legítimo do serviço DFServ.exe por um arquivo malicioso com o mesmo nome. Isso permite que o invasor execute código arbitrário, obtenha acesso não autorizado ao sistema comprometido ou impeça a execução do serviço quando ele for iniciado.
Recomendações
Para as versões 8.30.020.4627 e anteriores, considere desativar o serviço DFServ.exe até que um patch esteja disponível para impedir a exploração. Restrinja o acesso ao diretório que contém o arquivo DFServ.exe para minimizar o risco de substituição do executável legítimo por um malicioso. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1618

Produtos afetados

Faronics Deep Freeze Server Standard