CVE-2018-0438
Vulnerabilidade de Escalação de Privilégios no Cisco Umbrella Enterprise Roaming Client
- Publicado
- 5 de out. de 2018
- Atualizado
- 26 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 6 de set. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 71,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no Cisco Umbrella Enterprise Roaming Client (ERC) poderia permitir que um atacante local autenticado elevasse privilégios para Administrador. Para explorar a vulnerabilidade, o atacante deve se autenticar com credenciais locais de usuário válidas. Esta vulnerabilidade deve-se à implementação inadequada das permissões do sistema de arquivos, que poderia permitir que usuários não administrativos colocassem arquivos em diretórios restritos. Um atacante poderia explorar esta vulnerabilidade colocando um arquivo executável no diretório restrito, que, quando executado pelo cliente ERC, seria executado com privilégios de Administrador.
Fontes
1ParagonSec · windows_x86-64 · 6 de set. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.