
Divulgação pública do CVE-2024-44346
Data: [13-09-2024]
Uma vulnerabilidade foi identificada no Tosibox tbsetup.exe versão 4.0.0.0 , que poderia permitir escalada de privilégio local . Este problema recebeu o identificador [CVE-2024-44346] .O fornecedor publicou um aviso com mais detalhes e medidas de correção.
A Tosibox foi informada sobre o problema no software Tosibox Key que poderia potencialmente permitir a execução de código arbitrário ao executar o instalador do Tosibox Key (tbsetup.exe). Uma tentativa bem-sucedida exigiria que o usuário local tivesse baixado ou de outra forma colocado, um aplicativo binário malicioso no mesmo diretório que o binário do instalador e então executado o instalador.
Se bem-sucedido, o código do invasor seria executado com os privilégios elevados do aplicativo.
O fornecedor, Tosibox, publicou um aviso sobre esta vulnerabilidade. Você pode visualizar o aviso no seguinte link:
É fortemente recomendado que os usuários dos produtos afetados tomem as seguintes ações:
Esta vulnerabilidade foi descoberta por Shaurya & Sahil Shah , e agradecemos ao fornecedor, Tosibox, pela cooperação na liberação de uma correção.
Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo e-mail [[email protected]].