Клиент ZTE Cloud PC uSmartView содержит уязвимость перехвата DLL; поскольку uSmartViewServiceAgent.exe запускается с системными привилегиями, успешный перехват обеспечивает локальное выполнение произвольного кода, повышение привилегий и повреждение памяти. Содержит уязвимость перехвата DLL; поскольку uSmartViewServiceAgent.exe запускается с системными привилегиями, успешный перехват приводит к выполнению локального произвольного кода, повышению привилегий и повреждению памяти.
Показать оригинальное описание (EN)
ZTE Cloud PC client uSmartView contains a DLL hijacking vulnerability; since uSmartViewServiceAgent.exe runs with SYSTEM privileges, successful hijacking enables local arbitrary code execution, privilege escalation, and memory corruption.contains a DLL hijacking vulnerability; since uSmartViewServiceAgent.exe runs with SYSTEM privileges, successful hijacking enables local arbitrary code execution, privilege escalation, and memory corruption.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Zte Zxcloud_Irai
cpe:2.3:a:zte:zxcloud_irai:*:*:*:*:*:*:*:*
|
7.23.20
|
7.25.43
|