← voltar
CVE-2024-38014

Windows Installer Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 6.1%● KEVCWE-269
Em resumo

O Windows Installer pode ser enganado para executar comandos com privilégios de administrador do sistema quando um usuário comum manipula arquivos específicos do instalador. Isso permite que atacantes ganhem controle total do computador.

Detalhe técnico

Vulnerabilidade de CWE-269 (Controle de Acesso Impróprio) no Windows Installer permite elevação de privilégio local quando um usuário sem privilégios consegue controlar ou influenciar a configuração do instalador ou conteúdo do pacote. O vetor de ataque requer acesso ao sistema de arquivos local e manipulação de componentes do instalador antes da execução, resultando em execução de código arbitrário com privilégios SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Installer Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →