
Divulgation publique

Date: [13-09-2024]
Une vulnérabilité a été identifiée dans Tosibox tbsetup.exe version 4.0.0.0 , qui pourrait permettre une élévation de privilèges locale . Ce problème a été assigné à l'identifiant [CVE-2024-44346] .Le fournisseur a publié un avis avec plus de détails et des mesures de correction.
Tosibox a été informé du problème dans le logiciel Tosibox Key qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation de Tosibox Key (tbsetup.exe). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé une application binaire malveillante dans le même répertoire que le binaire d'installation, puis exécuté le programme d'installation.
En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.
Le fournisseur, Tosibox, a publié un avis concernant cette vulnérabilité. Vous pouvez consulter l'avis au lien suivant :
Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :
Cette vulnérabilité a été découverte par Shaurya & Sahil Shah , et nous remercions le fournisseur, Tosibox, pour sa coopération dans la publication d'un correctif.
Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à contacter [[email protected]].