PT-2022-25485 · Trend Micro · Cloud One - Workload Security Agent For Windows+1

·

CVE-2022-40709

·

Publicado

2022-09-23

·

Atualizado

2024-02-27

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Trend Micro Deep Security versão 20
Cloud One - Workload Security Agent para Windows (versões afetadas não especificadas)
Descrição
Uma falha de leitura fora dos limites poderia permitir que um invasor local divulgasse informações confidenciais nas instalações afetadas. Para explorar essa falha, o invasor deve primeiro obter a capacidade de executar código com privilégios reduzidos no sistema alvo.
Recomendações
Para o Trend Micro Deep Security versão 20: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Cloud One - Workload Security Agent para Windows: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40709
ZDI-22-1299

Produtos afetados

Cloud One - Workload Security Agent For Windows
Trend Micro Deep Security