GFI MailEssentials < 21.8 Local Privilege Escalation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
GFI MailEssentials anterior a la versión 21.8 tiene una falla que permite a alguien con acceso local a la computadora obtener permisos de administrador enviando un mensaje especialmente crafted a un servicio. Esto es peligroso porque permite al atacante tomar control total del sistema.
Existe una vulnerabilidad de escalación de privilegios local en GFI MailEssentials < 21.8 mediante deserialización insegura de payloads .NET Remoting. Un atacante con acceso local puede enviar un objeto serializado malicioso al servicio vulnerable para lograr ejecución a nivel NT Authority/SYSTEM. El ataque requiere acceso local al sistema, pero elude las restricciones normales de permisos.