Уязвимость неправильных разрешений по умолчанию в сервере подключений AIRBUS PSS TETRA в ОС Windows Server позволяет злоупотреблять привилегиями. Злоумышленник может выполнить произвольный код с привилегиями СИСТЕМЫ, если пользователя обманом или просят поместить созданный файл в уязвимый каталог. Эта проблема затрагивает сервер подключения TETRA: 7.0.
Исправление уязвимости доступно и доставлено затронутым клиентам.
Показать оригинальное описание (EN)
Incorrect Default Permissions vulnerability in AIRBUS PSS TETRA Connectivity Server on Windows Server OS allows Privilege Abuse. An attacker may execute arbitrary code with SYSTEM privileges if a user is tricked or directed to place a crafted file into the vulnerable directory. This issue affects TETRA connectivity Server: 7.0. Vulnerability fix is available and delivered to impacted customers.
Характеристики атаки
Последствия
Строка CVSS v4.0