Trend Micro – CVE-2022-45798

Date de publication :

Une vulnérabilité affectant le composant Damage Cleanup Engine de Trend Micro Apex One et Trend Micro Apex One as a Service, permet à un attaquant local en créant un lien symbolique, d’élever ses privilèges ainsi que de porter atteinte à l’intégrité et la disponibilité des fichiers.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Elévation de privilèges

Atteinte à l’intégrité et la disponibilité

Exploitation

La vulnérabilité exploitée est du type

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

Détails sur l’exploitation

  • Vecteur d’attaque : Local.
  • Complexité de l’attaque : Faible.
  • Privilèges nécessaires pour réaliser l’attaque : Utilisateur.
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non.
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Oui.

Systèmes ou composants affectés

  • Apex One dans sa version 2019 (On-prem) sur les plateformes Windows en langue anglaise.
  • Apex One as a Service dans sa version SaaS sur les plateformes Windows en langue anglaise.

Solutions ou recommandations

Appliquer les correctifs suivants :

  • Apex One avec le build SP1 CP b11136.
  • Apex One as a Service avec Hotfix Build 202211et l’Agent 14.0.11840

Des informations complémentaires sont disponibles sur le site de l’éditeur.