
CVE-2022-39959
विंडोज़ पर Everest Engine(EverestEngine.exe) के संस्करण 2.0.4 में एक Unquoted Service Path (बिना उद्धरण चिह्न वाला सेवा पथ) मौजूद है। यह एक अनधिकृत स्थानीय उपयोगकर्ता को बिना उद्धरण वाले सेवा पथ में मनमाना कोड डालने और विशेषाधिकारों को सिस्टम स्तर तक बढ़ाने की अनुमति देता है।
फ़ाइल पथ: C:\ProgramData\Panini\Everest Engine
मनमाना कोड युक्त Everest.exe नामक फ़ाइल को बिना उद्धरण वाले पथ %PROGRAMDATA%\Panini में जोड़ें और एक बार सिस्टम रीबूट होने या सेवा पुनरारंभ होने पर हमलावर को सिस्टम विशेषाधिकार प्राप्त हो जाएंगे।
सिस्टम विशेषाधिकारों तक विशेषाधिकार वृद्धि