
Divulgation publique de CVE-2024-44346
Date: [13-09-2024]
Une vulnérabilité a été identifiée dans Tosibox tbsetup.exe version 4.0.0.0 , ce qui pourrait permettre une élévation de privilèges locale . Cette vulnérabilité a reçu l'identifiant [CVE-2024-44346] .Le fournisseur a publié un avis contenant plus de détails et des mesures de correction.
Tosibox a été informé du problème dans le logiciel Tosibox Key qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation de Tosibox Key (tbsetup.exe). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé, une application binaire malveillante dans le même répertoire que le binaire du programme d'installation, puis exécute le programme d'installation.
En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.
Le fournisseur, Tosibox, a publié un avis concernant cette vulnérabilité. Vous pouvez consulter l'avis au lien suivant :
Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :
Cette vulnérabilité a été découverte par Shaurya & Sahil Shah , et nous remercions le fournisseur, Tosibox, pour sa coopération dans la publication d'un correctif.
Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]].