PT-2024-10285 · Veritas · Veritas Enterprise Vault
CVE-2024-53910
·
Publicado
2024-07-24
·
Atualizado
2024-12-11
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Veritas Enterprise Vault anteriores à 15.2
Descrição
Foi detectada uma falha no servidor que permite que invasores remotos executem código arbitrário, pois dados não confiáveis recebidos em uma porta TCP do .NET Remoting são deserializados. Isso está relacionado a deficiências no mecanismo de deserialização. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário enviando dados especialmente criados.
Recomendações
Para versões anteriores à 15.2, atualize para a versão 15.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à porta TCP do .NET Remoting para minimizar o risco de exploração.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veritas Enterprise Vault