PT-2026-2666 · Microsoft · Windows Installer+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Installer (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida time-of-check time-of-use (TOCTOU) no Windows Installer. Essa condição pode ser explorada por um atacante autorizado para obter privilégios elevados localmente. O problema envolve uma falha de temporização na qual uma verificação é realizada em um recurso, e em seguida o recurso é utilizado, deixando uma janela para manipulação entre a verificação e o uso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Installer