PT-2021-20822 · Kramerav · Kramer Viaware
CVE-2021-35064
·
Publicado
2021-07-12
·
Atualizado
2025-10-12
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
KramerAV VIAWare (versões afetadas não especificadas)
Descrição
O software permite a escalada de privilégios devido a uma configuração incorreta do sudo. O arquivo sudoers permite a execução de vários comandos perigosos, incluindo
unzip, systemctl e dpkg.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kramer Viaware