Vulnérabilité dans des produits Trend Micro

Date de publication :

CVE-2022-36336[Score CVSS v3.1:7.8]
Une erreur dans la fonction d'analyse des solutions Trend Micro Apex One et Worry-Free Business Security permet à un attaquant d’obtenir des privilèges élevés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Élévation de privilèges

Criticité

  • Score CVSS v3.1: 7.8

La faille est activement exploitée

  • Non

Un correctif existe

  • Oui

Une mesure de contournement existe

  • Non

Les vulnérabilités exploitées sont du type

CWE-59: Improper Link Resolution Before File Access

Détails sur l’exploitation

  • Vecteur d’attaque : Local
  • Complexité de l’attaque : Faible
  • Privilèges nécessaires pour réaliser l’attaque : Authentification utilisateur simple
  • Interaction d’un utilisateur ayant accès au produit est-elle nécessaire : Non
  • L’exploitation de la faille permet d’obtenir des droits privilégiés : Non

Composants vulnérables.

Cette vulnérabilité affecte les produits suivants :

  • Apex One 2019 (SaaS & on premise)
  • Worry-Free Business Security 10.0 SP1 (SaaS & on premise)

Solutions ou recommandations

  • Mettre à jour les solutions affectées avec le correctif Spyware Pattern aux versions 25.27 et suivantes. Des informations supplémentaires sont disponibles ici.