
Öffentliche Offenlegung von CVE-2024-44346
Datum: [13.09.2024]
Eine Schwachstelle wurde in Tosibox tbsetup.exe Version 4.0.0.0 identifiziert, die eine lokale Privilegienausweitung ermöglichen könnte. Diesem Problem wurde die Kennung [CVE-2024-44346] zugewiesen. Der Hersteller hat eine Sicherheitswarnung mit weiteren Details und Abhilfemaßnahmen veröffentlicht.
Tosibox wurde über das Problem in der Tosibox Key-Software informiert, das potenziell die Ausführung von beliebigem Code ermöglichen könnte, wenn der Tosibox Key-Installer (tbsetup.exe) ausgeführt wird. Ein erfolgreicher Angriff würde erfordern, dass der lokale Benutzer eine schädliche Binäranwendung heruntergeladen oder anderweitig im selben Verzeichnis wie die Installationsbinärdatei platziert hat und dann den Installer ausführt.
Im Erfolgsfall würde der Code des Angreifers mit den erhöhten Privilegien der Anwendung ausgeführt werden.
Der Hersteller Tosibox hat eine Sicherheitswarnung zu dieser Schwachstelle veröffentlicht. Sie können die Warnung unter folgendem Link einsehen:
Es wird dringend empfohlen, dass Benutzer der betroffenen Produkte die folgenden Maßnahmen ergreifen:
Diese Schwachstelle wurde von Shaurya und Sahil Shah entdeckt, und wir danken dem Hersteller Tosibox für die Zusammenarbeit bei der Veröffentlichung eines Patches.
Bei Fragen oder für weitere Informationen können Sie uns gerne unter [[email protected]] kontaktieren.