
Divulgação Pública

Data: [13-09-2024]
Uma vulnerabilidade foi identificada no Tosibox tbsetup.exe versão 4.0.0.0, que poderia permitir escalonamento de privilégios local. Esse problema foi atribuído ao identificador [CVE-2024-44346]. O fornecedor publicou um aviso com mais detalhes e etapas de remediação.
A Tosibox foi informada sobre o problema no software Tosibox Key que poderia potencialmente permitir a execução de código arbitrário ao executar o instalador do Tosibox Key (tbsetup.exe). Uma tentativa bem-sucedida exigiria que o usuário local tivesse baixado ou colocado de outra forma, um aplicativo binário malicioso no mesmo diretório do binário do instalador e então executasse o instalador.
Se for bem-sucedido, o código do atacante seria executado com os privilégios elevados do aplicativo.
O fornecedor, Tosibox, publicou um aviso sobre esta vulnerabilidade. Você pode visualizar o aviso no seguinte link:
É altamente recomendável que os usuários dos produtos afetados tomem as seguintes medidas:
Esta vulnerabilidade foi descoberta por Shaurya & Sahil Shah, e agradecemos ao fornecedor, Tosibox, pela cooperação na liberação de uma correção.
Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]].