
CVE-2022-39959
Existe una ruta de servicio sin comillas (Unquoted Service Path) en Everest Engine (EverestEngine.exe) en la versión 2.0.4 en Windows. Esto permite que un usuario local no autorizado inserte código arbitrario en la ruta del servicio sin comillas y escale privilegios al sistema.
Ruta del archivo: C:\ProgramData\Panini\Everest Engine
Agregue un código arbitrario con el nombre Everest.exe a la ruta sin comillas %PROGRAMDATA%\Panini y, una vez que se reinicie el sistema o se reinicie el servicio, el atacante obtendrá privilegios de sistema.
Escalación a Privilegios de Sistema