
Divulgación pública de CVE-2024-44346
Fecha: [13-09-2024]
Se identificó una vulnerabilidad en Tosibox tbsetup.exe versión 4.0.0.0, que podría permitir la escalada de privilegios local. A este problema se le ha asignado el identificador [CVE-2024-44346]. El proveedor ha publicado un aviso con más detalles y pasos de remediación.
Se informó a Tosibox sobre el problema en el software Tosibox Key que podría permitir potencialmente la ejecución de código arbitrario al ejecutar el instalador de Tosibox Key (tbsetup.exe). Un intento exitoso requeriría que el usuario local hubiera descargado o colocado de otro modo una aplicación binaria maliciosa en el mismo directorio que el binario del instalador y luego ejecutara el instalador.
Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.
El proveedor, Tosibox, ha publicado un aviso sobre esta vulnerabilidad. Puede ver el aviso en el siguiente enlace:
Se recomienda encarecidamente que los usuarios de los productos afectados tomen las siguientes medidas:
Esta vulnerabilidad fue descubierta por Shaurya y Sahil Shah, y agradecemos al proveedor, Tosibox, su cooperación en la publicación de un parche.
Si tiene alguna pregunta o necesita más información, no dude en contactarnos a [[email protected]].