Caphyon Advanced Installer 19.7 WinSxS DLL تجاوز الصلاحيات
لقد تم العثور على ثغرة تم تصنيفها كـ خطيرة ضمن Caphyon Advanced Installer 19.7. تتأثر وظيفة غير معروفة من المكون WinSxS DLL Handler. تؤدي عملية التلاعب إلى تجاوز الصلاحيات. أستخدام الـ سي دبليو أي للأعلان عن المشكلة يؤدي إلى CWE-427. المشكلة تم الافصاح عنها بتاريخ 11/06/2022 كـ Advaned Installer Local Privilege Escalation Vulnerability. التنبيه متاح للتنزيل عبر heegong.github.io. تم تسجيل هذه الثغرة تحت الرمز CVE-2022-4956. يجب تنفيذ الهجوم محليًا. لا يوجد شرح تقني متاح. أيضًا، هناك استغلال متوفر. تم نشر تفاصيل الاستغلال للعامة وقد يُستخدم. يصرح مشروع MITRE ATT&CK بأن تقنية الهجوم هي T1574. إذا وُجد إثبات المفهوم، فإنه يُصرح به كـ إثبات المفهوم. يتم مشاركة الاستغلال للتنزيل على heegong.github.io. بلغ السعر التقديري لثغرة يوم الصفر في السوق السوداء حوالي $0-$5k. حل هذه المشكلة ممكن عبر الترقية إلى الإصدار 19.7.1. النسخة الجديدة متوفرة الآن للتحميل من advancedinstaller.com. يوصى بترقية العنصر المتأثر. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 التغييرات · 73 نقاط البيانات