PT-2024-26014 · Unknown · Kioware For Windows
CVE-2024-3460
·
Publicado
2024-05-09
·
Atualizado
2024-05-14
CVSS v3.1
7.4
Alta
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
KioWare para Windows, todas as versões até a 8.34
Descrição
A vulnerabilidade permite que um invasor saia do KioWare para Windows e acesse outros aplicativos abertos durante um breve intervalo de tempo antes do logout automático. Ao utilizar funções integradas desses aplicativos, um invasor pode iniciar outros programas. Para explorar essa vulnerabilidade, aplicativos externos devem estar em execução quando o KioWare for iniciado, o invasor deve conhecer o PIN da instância do KioWare e deve retardar o aplicativo com uma tarefa específica para prolongar o intervalo de tempo utilizável.
Recomendações
Para todas as versões até a 8.34, considere implementar um mecanismo para impedir o acesso a outros aplicativos durante o intervalo de tempo antes do logout automático ou restrinja o uso de funções integradas em outros aplicativos que possam ser usadas para iniciar novos programas. Além disso, certifique-se de que o PIN da instância do KioWare seja gerenciado com segurança e considere implementar um recurso para detectar e impedir tentativas de tornar o aplicativo mais lento com fins maliciosos.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kioware For Windows