Уязвимость повышения привилегий в Valve Steam через недостаточно защищенные разрешения на папку установки
Описание
Valve Steam версии 2.10.91.91 использует слабые разрешения (пользователи: чтение и запись) для папки установки, что позволяет локальным злоумышленникам повысить уровень доступа через использование троянского файла steam.exe.
Затронутые версии ПО
- Valve Steam 2.10.91.91
Тип уязвимости
Повышение привилегий
Ссылки
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
Уязвимые конфигурации
EPSS
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Valve Steam 2.10.91.91 uses weak permissions (Users: read and write) for the Install folder, which allows local users to gain privileges via a Trojan horse steam.exe file.
Valve Steam 2.10.91.91 uses weak permissions (Users: read and write) f ...
Valve Steam 2.10.91.91 uses weak permissions (Users: read and write) for the Install folder, which allows local users to gain privileges via a Trojan horse steam.exe file.
EPSS
7.2 High
CVSS2