PT-2022-27284 · Crowdstrike · Crowdstrike Falcon
CVE-2022-44721
·
Publicado
2022-12-04
·
Atualizado
2022-12-29
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
CrowdStrike Falcon versão 6.44.15806
Descrição
A vulnerabilidade permite que um invasor com privilégios administrativos desinstale o Falcon Sensor, contornando o mecanismo de proteção previsto, que exige a posse de um token de uso único. O sensor é gerenciado no nível do kernel.
Recomendações
Para o CrowdStrike Falcon versão 6.44.15806, como solução temporária, considere restringir o acesso administrativo para minimizar o risco de exploração até que uma correção esteja disponível.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Crowdstrike Falcon