Уязвимость повышения привилегий в Mullvad VPN для Windows из-за недостаточных прав на директорию
Описание
В приложении Mullvad VPN для Windows до версии 2023.6-beta1 была обнаружена проблема, связанная с недостаточными правами доступа на директорию. Это позволяет любому локальному пользователю без прав администратора повысить свои привилегии до уровня SYSTEM.
Затронутые версии ПО
- Mullvad VPN для Windows < 2023.6-beta1
Тип уязвимости
Повышение привилегий
Ссылки
- PatchVendor Advisory
- Release Notes
- Release Notes
- PatchVendor Advisory
- Release Notes
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 2023.5 (включая)
cpe:2.3:a:mullvad:mullvad_vpn:*:*:*:*:*:windows:*:*
EPSS
Процентиль: 21%
0.00067
Низкий
7.8 High
CVSS3
Дефекты
CWE-732
Связанные уязвимости
CVSS3: 7.8
github
около 2 лет назад
An issue was discovered in Mullvad VPN Windows app before 2023.6-beta1. Insufficient permissions on a directory allow any local unprivileged user to escalate privileges to SYSTEM.
EPSS
Процентиль: 21%
0.00067
Низкий
7.8 High
CVSS3
Дефекты
CWE-732