PT-2025-44963 · Voidtools · Everything
CVSS v4.0
5.8
Média
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Everything (versões afetadas não especificadas)
Descrição
O serviço utilizado pelo Everything, executado com privilégios de SYSTEM, comunica-se com a interface gráfica (GUI) do Everything utilizando um pipe nomeado. Este pipe nomeado possui uma Lista de Controle de Acesso Discricionário (DACL) NULL, concedendo a todos os usuários permissões completas. Esta configuração pode levar a uma potencial Negação de Serviço ou elevação de privilégios para um usuário local de baixos privilégios, embora a elevação de privilégios exija o encadeamento com outros elementos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Everything