
CVE-2022-23862: Escalada de privilegios local a través de JMX no autenticado en YSoft SafeQ
El servicio JMX de SafeQ, que se ejecuta en el puerto 9696, es vulnerable a ataques JMX MLet. Debido a que el servicio no requería autenticación y se ejecutaba bajo el usuario “NT Authority\System”, pudimos usar la vulnerabilidad para ejecutar código arbitrario y escalar al usuario SYSTEM.
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.