
Öffentliche Offenlegung

Datum: [13-09-2024]
Eine Schwachstelle wurde in Tosibox tbsetup.exe Version 4.0.0.0 identifiziert, die eine lokale Privilegienausweitung ermöglichen könnte. Dieser Problem wurde die Kennung [CVE-2024-44346] zugewiesen. Der Anbieter hat ein Advisory mit weiteren Details und Abhilfemaßnahmen veröffentlicht.
Tosibox wurde über das Problem in der Tosibox Key Software informiert, das potenziell die Ausführung von beliebigem Code beim Ausführen des Tosibox Key Installers (tbsetup.exe) ermöglichen könnte. Ein erfolgreicher Versuch würde erfordern, dass der lokale Benutzer eine schädliche Binäranwendung heruntergeladen oder anderweitig im selben Verzeichnis wie das Installationsprogramm platziert hat und dann das Installationsprogramm ausführt.
Bei Erfolg würde der Code des Angreifers mit den erhöhten Berechtigungen der Anwendung ausgeführt.
Der Anbieter Tosibox hat ein Advisory zu dieser Schwachstelle veröffentlicht. Sie können das Advisory unter dem folgenden Link einsehen:
Es wird dringend empfohlen, dass Benutzer der betroffenen Produkte die folgenden Maßnahmen ergreifen:
Diese Schwachstelle wurde von Shaurya & Sahil Shah entdeckt, und wir danken dem Anbieter Tosibox für die Zusammenarbeit bei der Veröffentlichung eines Patches.
Wenn Sie Fragen haben oder weitere Informationen benötigen, wenden Sie sich bitte an [[email protected]].