Il servizio ""CLink4Service"" viene installato con Corsair link 4.9.7.35 con i permessi non sicuri per impostazione predefinita. Questo permette agli utenti non privilegiati di prendere il controllo del servizio ed eseguire comandi nel contesto di NT AUTHORITY \ SYSTEM, che porta al cambio di gestione totale del sistema, un problema simile a CVE-2.018-12.441. |
http://forum.corsair.com/v3/showthread.php?t=155646 https://github.com/BradyDonovan/CVE-2018-19592/blob/master/CLink4Service https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19592 |
Vulnerabilità: CVE-2018-19592
