Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06619

Опубликовано: 18 окт. 2022
Источник: fstec
CVSS3: 6
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость драйверов System Control Interface и AsusSwitch, библиотеки AsusLiveUpdate.dll для операционных систем Windows связана с неправильными разрешениями по умолчанию. Эксплуатация уязвимости может позволить нарушителю записать или удалить произвольные файлы с каталоге Temp

Вендор

ASUSTeK Computer Inc.

Наименование ПО

AsusSwitch
System Control Interface
AsusLiveUpdate

Версия ПО

до 1.0.10.0 (AsusSwitch)
от 3.0.0.0 до 3.1.5.0 (System Control Interface)
до 1.0.45.0 (AsusLiveUpdate)

Тип ПО

Микропрограммный код
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)

Возможные меры по устранению уязвимости

Обновление программного обеспечения AsusSwitch до 1.0.10.0, System Control Interface до 3.1.5.0, AsusLiveUpdate.dll до 1.0.45.0 и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.001
Низкий

6 Medium

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
больше 3 лет назад

AsusSoftwareManager.exe in ASUS System Control Interface on ASUS personal computers (running Windows) allows a local user to write into the Temp directory and delete another more privileged file via SYSTEM privileges. This affects ASUS System Control Interface 3 before 3.1.5.0, AsusSoftwareManger.exe before 1.0.53.0, and AsusLiveUpdate.dll before 1.0.45.0.

CVSS3: 6
github
больше 3 лет назад

AsusSoftwareManager.exe in ASUS System Control Interface on ASUS personal computers (running Windows) allows a local user to write into the Temp directory and delete another more privileged file via SYSTEM privileges. This affects ASUS System Control Interface 3 before 3.1.5.0, AsusSoftwareManger.exe before 1.0.53.0, and AsusLiveUpdate.dll before 1.0.45.0.

EPSS

Процентиль: 28%
0.001
Низкий

6 Medium

CVSS3

6.2 Medium

CVSS2