
Divulgación pública

Fecha: [13-09-2024]
Se identificó una vulnerabilidad en Tosibox tbsetup.exe versión 4.0.0.0, que podría permitir una escalada de privilegios local. A este problema se le ha asignado el identificador [CVE-2024-44346]. El proveedor ha publicado un aviso con más detalles y pasos de remediación.
Tosibox fue informado sobre el problema en el software Tosibox Key que podría permitir la ejecución de código arbitrario al ejecutar el instalador de Tosibox Key (tbsetup.exe). Un intento exitoso requeriría que el usuario local hubiera descargado o colocado de otra manera una aplicación binaria maliciosa en el mismo directorio que el binario del instalador y luego ejecutar el instalador.
Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.
El proveedor, Tosibox, ha publicado un aviso sobre esta vulnerabilidad. Puede ver el aviso en el siguiente enlace:
Se recomienda encarecidamente a los usuarios de los productos afectados que tomen las siguientes medidas:
Esta vulnerabilidad fue descubierta por Shaurya y Sahil Shah, y agradecemos al proveedor, Tosibox, por su cooperación en la publicación de un parche.
Si tiene alguna pregunta o necesita más información, no dude en contactarnos en [[email protected]].