Huawei PCManager sérülékenységek

Huawei PCManager sérülékenységei
Angol cím: Huawei PCManager vulnerabilities

CH azonosító: CH-14554
Publikálás dátuma: 2019.03.27.
Utolsó módosítás dátuma: 2019.03.27.


Leírás

A Microsoft kutatói fedezték fel a Huawei PCManager driver magas kockázati besorolású sérülékenységeit.

Leírás forrása: Egyéb referencia: securityaffairs.co Leírás utolsó módosítása: 2019.03.27.


Elemzés leírás

A MateBook termékeken előinstallált Huawei PCManagert érintő biztonsági hibákat kihasználva a támadó lokális jogosultság kiterjesztést érhet el, valamint káros kódot futtathat a célrendszeren. A gyártó közleménye szerint ugyanakkor a sikeres kihasználáshoz a támadónak rá kell vennie a felhasználót egy káros alkalmazás telepítésére és futtatására.

Érintett verziók:

A PCManager 9.0.1.70 és 9.0.1.66 előtti verziók.

Megoldás:

A gyártó biztonsági frissítést adott ki a driverhez.

 

Elemzés leírás forrása: Egyéb referencia: securityaffairs.co Elemzés leírás utolsó módosítása: 2019.03.27.


Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 7.3 (Magas)
Vektor: -
Hatás pontszáma: -
Kihasználhatóság pontszáma: -


CVSS2 Súlyosság és Metrika

Alap pontszám: - (Nincs)
Vektor: -
Hatás alpontszáma: -
Kihasználhatóság alpontszáma: -



Hivatkozások

Egyéb referencia: www.microsoft.com
Gyártói referencia: www.huawei.com
CVE-2019-5241 - NVD CVE-2019-5241
CVE-2019-5242 - NVD CVE-2019-5242


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »