Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44206

Опубликовано: 04 фев. 2022
Источник: nvd
CVSS3: 7.3
CVSS2: 4.4
EPSS Низкий

Описание

Local privilege escalation due to DLL hijacking vulnerability in Acronis Media Builder service. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 39612, Acronis True Image 2021 (Windows) before build 39287

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:acronis:true_image:2021:-:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_1:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_2:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_3:*:*:*:windows:*:*
cpe:2.3:a:acronis:true_image:2021:update_4:*:*:*:windows:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:acronis:cyber_protect_home_office:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 16%
0.00051
Низкий

7.3 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427
CWE-427

Связанные уязвимости

github
почти 4 года назад

Local privilege escalation due to DLL hijacking vulnerability in Acronis Media Builder service. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 39612, Acronis True Image 2021 (Windows) before build 39287

EPSS

Процентиль: 16%
0.00051
Низкий

7.3 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-427
CWE-427