GFI MailEssentials < 21.8 Local Privilege Escalation
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
GFI MailEssentials anterior à versão 21.8 possui uma falha que permite a alguém com acesso local ao computador obter permissão de administrador enviando uma mensagem especialmente crafted a um serviço. Isso é perigoso porque permite que o atacante ganhe controle total do sistema.
Uma vulnerabilidade de escalação de privilégio local existe no GFI MailEssentials < 21.8 através da desserialização insegura de payloads .NET Remoting. Um atacante com acesso local pode enviar um objeto serializado malicioso para o serviço vulnerável e alcançar execução em nível NT Authority/SYSTEM. O ataque requer acesso local ao sistema, mas contorna as restrições normais de permissão.