Caphyon Advanced Installer 19.7 WinSxS DLL Eskalacija privilegija
Otkrivena je ranjivost klasifikovana kao Kritične u Caphyon Advanced Installer 19.7. Pogođeno je nepoznata funkcija u komponenti WinSxS DLL Handler. Manipulacija dovodi do Eskalacija privilegija. Korišćenjem CWE za opis problema dolazi se do CWE-427. Slabost je objavljena 06/11/2022 kao Advaned Installer Local Privilege Escalation Vulnerability. Izveštaj je dostupan za preuzimanje na heegong.github.io. Ova ranjivost je poznata pod oznakom CVE-2022-4956. Za sprovođenje napada neophodan je lokalni pristup. Tehnički podaci nisu dostupni. Додатно, постоји доступан експлоит. Eksploatacija je javno objavljena i može biti iskorišćena. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. Prema MITRE ATT&CK projektu, tehnika napada je T1574. Definisano je kao dokaz-of-koncept. Ekspoit je objavljen za preuzimanje na heegong.github.io. Kao 0-day, očekivana cena na crnom tržištu bila je oko $0-$5k. Prelaskom na verziju 19.7.1 ovaj problem može biti rešen. Ažuriranje je spremno za preuzimanje na advancedinstaller.com. Preporučuje se da se nadogradi relevantna komponenta. Statistical analysis made it clear that VulDB provides the best quality for vulnerability data.
3 Promene · 73 Tačke podataka