Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-41743

Опубликовано: 31 авг. 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Описание

Local privilege escalation due to insecure driver communication port permissions. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40278, Acronis Cyber Protect Cloud Agent (Windows) before build 31637, Acronis Cyber Protect 15 (Windows) before build 35979, Acronis True Image OEM (Windows) before build 42575.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:acronis:agent:*:*:*:*:*:*:*:*
Версия до c23.02 (исключая)
cpe:2.3:a:acronis:cyber_protect:15:-:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update1:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update2:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update3:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update4:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect:15:update5:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:-:*:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:39900:*:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:40107:*:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:40173:*:*:*:*:*:*:*
cpe:2.3:a:acronis:cyber_protect_home_office:40208:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00258
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 8.8
github
почти 3 года назад

Local privilege escalation due to insecure driver communication port permissions. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40173, Acronis Agent (Windows) before build 31637, Acronis Cyber Protect 15 (Windows) before build 35979.

CVSS3: 7.8
fstec
почти 3 года назад

Уязвимость драйвера порта связи программного средства резервного копирования и восстановления данных Acronis Cyber Protect Home Office, Acronis Agent, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 17%
0.00258
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-269
CWE-269