PT-2021-20822 · Kramerav · Kramer Viaware

CVE-2021-35064

·

Publicado

2021-07-12

·

Atualizado

2025-10-12

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
KramerAV VIAWare (versões afetadas não especificadas)
Descrição
O software permite a escalada de privilégios devido a uma configuração incorreta do sudo. O arquivo sudoers permite a execução de vários comandos perigosos, incluindo unzip, systemctl e dpkg.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35064

Produtos afetados

Kramer Viaware