
CVE-2022-39959
È presente un percorso di servizio non quotato in Everest Engine(EverestEngine.exe) nella versione 2.0.4 su Windows. Ciò consente a un utente locale non autorizzato di inserire codice arbitrario nel percorso di servizio non quotato ed elevare i privilegi a livello di sistema.
Percorso file: C:\ProgramData\Panini\Everest Engine
Aggiungere un file con codice arbitrario denominato Everest.exe al percorso non quotato %PROGRAMDATA%\Panini e, una volta riavviato il sistema o il servizio, l'attaccante otterrà i privilegi di sistema.
Elevazione ai privilegi di sistema