
CVE-2024-44346的公开披露
Дата: [13-09-2024]
В программе Tosibox tbsetup.exe версии 4.0.0.0 была выявлена уязвимость, которая может привести к локальному повышению привилегий. Этой проблеме присвоен идентификатор [CVE-2024-44346]. Разработчик выпустил уведомление с дополнительными сведениями и шагами по устранению.
Компания Tosibox была проинформирована о проблеме в программном обеспечении Tosibox Key, которая потенциально может позволить выполнение произвольного кода при запуске установщика Tosibox Key (tbsetup.exe). Для успешной эксплуатации требуется, чтобы локальный пользователь загрузил или иным образом разместил вредоносное бинарное приложение в той же директории, что и установщик, и затем запустил установщик.
В случае успеха код злоумышленника будет выполнен с повышенными привилегиями приложения.
Разработчик, Tosibox, выпустил уведомление об этой уязвимости. Вы можете ознакомиться с уведомлением по следующей ссылке:
Настоятельно рекомендуется пользователям затронутых продуктов предпринять следующие действия:
Эта уязвимость была обнаружена Shaurya и Sahil Shah, и мы благодарим разработчика, Tosibox, за сотрудничество при выпуске исправления.
Если у вас есть вопросы или вам нужна дополнительная информация, обращайтесь по адресу [[email protected]].