PT-2022-20013 · Landesk · Landesk Management Agent
CVE-2022-30121
·
Publicado
2022-09-23
·
Atualizado
2022-10-01
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
LANDesk(R) Management Agent (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um usuário com privilégios limitados obtenha privilégios de administrador no sistema ao explorar o serviço LANDesk(R) Management Agent, que expõe um soquete. Uma vez conectado a esse soquete, é possível executar comandos, mas apenas para executáveis assinados. Esse bug de segurança pode levar à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Landesk Management Agent