PT-2022-18679 · Automox · Automox Agent For Macos

CVE-2022-27904

·

Publicado

2022-06-30

·

Atualizado

2023-02-09

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Automox Agent para macOS, versões anteriores à 39
Automox Agent para macOS, versões anteriores à 37
Descrição
O problema está relacionado a um ataque de condição de corrida do tipo “time-of-check/time-of-use” (TOCTOU) que pode ocorrer durante o processo de instalação do agente. Isso também envolve um controle de acesso incorreto em um arquivo usado no script PostInstall, permitindo que um usuário sem privilégios obtenha acesso de root.
Recomendações
Para versões anteriores à 37, atualize para a versão 37 ou posterior para resolver o problema.
Para versões anteriores à 39, atualize para a versão 39 ou posterior para resolver o problema.

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27904

Produtos afetados

Automox Agent For Macos