Cisco Talos révÚle des vulnérabilités dans Microsoft DirectX (LPE non corrigée), OpenFOAM et Libbiosig
Selon Cisco Talos (billet signĂ© par Kri Dontje), lâĂ©quipe Vulnerability Discovery & Research a publiĂ© des avis sur des vulnĂ©rabilitĂ©s touchant Microsoft DirectX, OpenFOAM et la bibliothĂšque Libbiosig; la plupart ont Ă©tĂ© corrigĂ©es par les Ă©diteurs, Ă lâexception de celle de DirectX, et une couverture Snort est disponible. âą Microsoft DirectX â ĂlĂ©vation locale de privilĂšges (LPE) non corrigĂ©e: TALOS-2025-2293 (CVE-2025-68623), dĂ©couverte par KPC (Cisco Talos). La faille rĂ©side dans le processus dâinstallation de DirectX End-User Runtime (provenant de lâancien SDK DirectX), prĂ©sent notamment sur Windows XP SP2, Windows Server 2003 SP1, Windows Vista, Windows 7, Windows 8/8.1, Windows 10 et Ă©quivalents Server. Un utilisateur Ă faible privilĂšge peut remplacer un exĂ©cutable pendant lâinstallation, pouvant entraĂźner une Ă©lĂ©vation involontaire de privilĂšges. â Non corrigĂ©e Ă la date de la publication. ...