
Vulnerabilità di escalazione dei privilegi locali su Axigen per Windows
Una vulnerabilità è stata scoperta in Axigen Mail Server per Windows, che interessa tutte le versioni fino alla 10.5.18 e consente l'escalation locale dei privilegi.
È stato riscontrato che Axigen Mail Server è vulnerabile a un'escalation locale dei privilegi a causa del caricamento insicuro di DLL da una directory scrivibile da tutti gli utenti. Durante l'avvio del servizio "Axigen Mail Server", che opera con privilegi SYSTEM, viene cercata una directory inesistente. Un utente malintenzionato con accesso locale può creare questa directory e inserirvi una DLL dannosa. All'avvio del servizio, questo tenta di caricare tutte le DLL presenti nella directory, consentendo l'esecuzione del codice dell'attaccante con privilegi SYSTEM.
Axigen 10.x fino alla 10.5.18
corretta a partire dalla 10.5.19
Nome del servizio: Axigen Mail Server
