PT-2022-18679 · Automox · Automox Agent For Macos
CVE-2022-27904
·
Publicado
2022-06-30
·
Atualizado
2023-02-09
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Automox Agent para macOS, versões anteriores à 39
Automox Agent para macOS, versões anteriores à 37
Descrição
O problema está relacionado a um ataque de condição de corrida do tipo “time-of-check/time-of-use” (TOCTOU) que pode ocorrer durante o processo de instalação do agente. Isso também envolve um controle de acesso incorreto em um arquivo usado no script PostInstall, permitindo que um usuário sem privilégios obtenha acesso de root.
Recomendações
Para versões anteriores à 37, atualize para a versão 37 ou posterior para resolver o problema.
Para versões anteriores à 39, atualize para a versão 39 ou posterior para resolver o problema.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Automox Agent For Macos