PT-2022-27284 · Crowdstrike · Crowdstrike Falcon

CVE-2022-44721

·

Publicado

2022-12-04

·

Atualizado

2022-12-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
CrowdStrike Falcon versão 6.44.15806
Descrição
A vulnerabilidade permite que um invasor com privilégios administrativos desinstale o Falcon Sensor, contornando o mecanismo de proteção previsto, que exige a posse de um token de uso único. O sensor é gerenciado no nível do kernel.
Recomendações
Para o CrowdStrike Falcon versão 6.44.15806, como solução temporária, considere restringir o acesso administrativo para minimizar o risco de exploração até que uma correção esteja disponível.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-44721

Produtos afetados

Crowdstrike Falcon