Podatność CVE-2018-19592


Publikacja: 2019-09-27

Opis:
The "CLink4Service" service is installed with Corsair Link 4.9.7.35 with insecure permissions by default. This allows unprivileged users to take control of the service and execute commands in the context of NT AUTHORITY\SYSTEM, leading to total system takeover, a similar issue to CVE-2018-12441.

Typ:

CWE-276

(Incorrect Default Permissions)

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Corsair -> LINK 

 Referencje:
http://forum.corsair.com/v3/showthread.php?t=155646
https://github.com/BradyDonovan/CVE-2018-19592/blob/master/CLink4Service

Copyright 2024, cxsecurity.com

 

Back to Top