NVD Vulnerability Detail
Search Exploit, PoC
CVE-2021-32466
Summary

An uncontrolled search path element privilege escalation vulnerability in Trend Micro HouseCall for Home Networks version 5.3.1225 and below could allow an attacker to escalate privileges by placing a custom crafted file in a specific directory to load a malicious library. Please note that an attacker must first obtain the ability to execute low-privileged code on the target system to exploit this vulnerability.

Publication Date Sept. 29, 2021, 8:15 p.m.
Registration Date Sept. 30, 2021, 10 a.m.
Last Update Nov. 21, 2024, 3:07 p.m.
CVSS3.1 : HIGH
スコア 7.0
Vector CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR)
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : MEDIUM
Score 6.9
Vector AV:L/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:trendmicro:housecall_for_home_networks:*:*:*:*:*:*:*:* 5.3.1225
execution environment
1 cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
トレンドマイクロ製スマートホームスキャナー (Windows版) における権限昇格の脆弱性
Title トレンドマイクロ製スマートホームスキャナー (Windows版) における権限昇格の脆弱性
Summary

トレンドマイクロ株式会社から、スマートホームスキャナー(Windows版)向けのアップデートが公開されました。 この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。

Possible impacts 当該製品にログイン可能なユーザによって、管理者権限を取得される可能性があります。 結果として、任意のコードを実行される可能性があります。 詳細については、トレンドマイクロ株式会社が提供するアドバイザリを参照してください。 
Solution

[アップデートする] トレンドマイクロ株式会社が提供する情報をもとに最新版へアップデートしてください。

Publication Date Sept. 29, 2021, midnight
Registration Date Sept. 30, 2021, 11:53 a.m.
Last Update Sept. 30, 2021, 11:53 a.m.
Affected System
トレンドマイクロ
スマートホームスキャナー (Windows版) 5.3.1225 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2021年09月30日]   掲載 Sept. 30, 2021, 11:31 a.m.