CVE-2023-37250
Unity Parsec presenta una condizione di gara TOCTOU che consente a utenti malintenzionati locali di elevare i privilegi a SYSTEM se Parsec è stato...
- Pubblicato
- 20 ago 2023
- Aggiornato
- 8 ott 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 22,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Unity Parsec presenta una condizione di gara TOCTOU che consente a utenti malintenzionati locali di elevare i privilegi a SYSTEM se Parsec è stato installato in modalità "Per User". L'applicazione avvia intenzionalmente DLL da una directory di proprietà dell'utente ma intende sempre eseguire la verifica di integrità di tali DLL. Ciò riguarda Parsec Loader versioni fino alla 8. Parsec Loader 9 è una versione corretta.
Fonti
1Exploit proof-of-concept per CVE-2023-37250, una vulnerabilità di escalation locale dei privilegi in Windows, con write-up dettagliato che spiega la tecnica roaming e racing per ottenere privilegi SYSTEM.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.