Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-00876

Опубликовано: 24 янв. 2024
Источник: fstec
CVSS3: 9.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость пользовательского интерфейса uiAirSupport системы поддержки клиентов Trend Micro Air Support связана с загрузкой ненадежных DLL-библиотек. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение, изменение или удаление данных, выполнить произвольный код и повысить свои привилегии

Вендор

Trend Micro

Наименование ПО

Trend Micro Air Support

Версия ПО

до 6.0.209 включительно (Trend Micro Air Support)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Microsoft Corp Windows -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://helpcenter.trendmicro.com/en-us/article/tmka-12134
https://helpcenter.trendmicro.com/ja-jp/article/tmka-12132

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00062
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 2 лет назад

Trend Micro uiAirSupport, included in the Trend Micro Security 2023 family of consumer products, version 6.0.2092 and below is vulnerable to a DLL hijacking/proxying vulnerability, which if exploited could allow an attacker to impersonate and modify a library to execute code on the system and ultimately escalate privileges on an affected system.

CVSS3: 7.8
github
около 2 лет назад

Trend Micro uiAirSupport, included in the Trend Micro Security 2023 family of consumer products, version 6.0.2092 and below is vulnerable to a DLL hijacking/proxying vulnerability, which if exploited could allow an attacker to impersonate and modify a library to execute code on the system and ultimately escalate privileges on an affected system.

EPSS

Процентиль: 19%
0.00062
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2