PT-2024-10285 · Veritas · Veritas Enterprise Vault

CVE-2024-53910

·

Publicado

2024-07-24

·

Atualizado

2024-12-11

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Veritas Enterprise Vault anteriores à 15.2
Descrição
Foi detectada uma falha no servidor que permite que invasores remotos executem código arbitrário, pois dados não confiáveis recebidos em uma porta TCP do .NET Remoting são deserializados. Isso está relacionado a deficiências no mecanismo de deserialização. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário enviando dados especialmente criados.
Recomendações
Para versões anteriores à 15.2, atualize para a versão 15.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à porta TCP do .NET Remoting para minimizar o risco de exploração.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00692
CVE-2024-53910
ZDI-24-1668

Produtos afetados

Veritas Enterprise Vault