Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02765

Опубликовано: 28 апр. 2022
Источник: fstec
CVSS3: 5.9
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость механизма загрузки DLL-файлов системы удаленного доступа к рабочему столу NoMachine связана с некорректной обработкой пути поиска к библиотекам DLL. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

NoMachine S. r.l.

Наименование ПО

NoMachine

Версия ПО

до 6.15.1 (NoMachine)
до 7.5.2 (NoMachine)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://knowledgebase.nomachine.com/TR05S10236
https://knowledgebase.nomachine.com/SU05S00224
https://knowledgebase.nomachine.com/SU05S00223

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00042
Низкий

5.9 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.3
nvd
почти 4 года назад

NoMachine for Windows prior to version 6.15.1 and 7.5.2 suffer from local privilege escalation due to the lack of safe DLL loading. This vulnerability allows local non-privileged users to perform DLL Hijacking via any writable directory listed under the system path and ultimately execute code as NT AUTHORITY\SYSTEM.

CVSS3: 7.3
github
почти 4 года назад

NoMachine for Windows prior to version 6.15.1 and 7.5.2 suffer from local privilege escalation due to the lack of safe DLL loading. This vulnerability allows local non-privileged users to perform DLL Hijacking via any writable directory listed under the system path and ultimately execute code as NT AUTHORITY\SYSTEM.

EPSS

Процентиль: 13%
0.00042
Низкий

5.9 Medium

CVSS3

4.6 Medium

CVSS2