漏洞信息详情
ROG Live Service 安全漏洞
漏洞简介
Asus Rog Live Service是中国华硕(Asus)公司的一个 Desktop Shareware 软件。
ROG Live Service 存在安全漏洞,该漏洞源于 ROG Live Service 的删除安装创建的临时文件的功能存在文件访问前链接解析不正确的漏洞。 由于此功能在删除前不验证路径,未经身份验证的本地攻击者可以创建一个指向系统文件路径的意外符号链接,以删除任意系统文件并中断系统服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.twcert.org.tw/tw/cp-132-5693-f108f-1.html
参考网址
来源:MISC
链接:https://www.twcert.org.tw/tw/cp-132-5693-f108f-1.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-22262/
受影响实体
暂无
补丁
- ROG Live Service 安全漏洞的修复措施<!--2022-3-1-->
还没有评论,来说两句吧...