"value":"Rufus is a utility that helps format and create bootable USB flash drives. A DLL hijacking vulnerability in Rufus 4.6.2208 and earlier versions allows an attacker loading and executing a malicious DLL with escalated privileges (since the executable has been granted higher privileges during the time of launch) due to the ability to inject a malicious `cfgmgr32.dll` in the same directory as the executable and have it side load automatically. This is fixed in commit `74dfa49`, which will be part of version 4.7. Users are advised to upgrade as soon as version 4.7 becomes available. There are no known workarounds for this vulnerability."
"value":"Rufus es una utilidad que ayuda a formatear y crear unidades flash USB de arranque. Una vulnerabilidad de secuestro de DLL en Rufus 4.6.2208 y versiones anteriores permite que un atacante cargue y ejecute una DLL maliciosa con privilegios escalados (ya que al ejecutable se les ha otorgado privilegios m\u00e1s altos durante el tiempo de lanzamiento) debido a la capacidad de inyectar un `CFGMGR32 malicioso. dll` en el mismo directorio que el ejecutable y haga que se cargue lateralmente autom\u00e1ticamente. Esto se soluciona en el commit `74DFA49`, que ser\u00e1 parte de la versi\u00f3n 4.7. Se recomienda a los usuarios que actualicen tan pronto como est\u00e9 disponible la versi\u00f3n 4.7. No se conocen workarounds para esta vulnerabilidad."