PT-2024-21064 · Delinea · Delinea Pam Secret Server

CVE-2024-25649

·

Publicado

2024-03-14

·

Atualizado

2025-11-13

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Delinea PAM Secret Server versão 11.4
Descrição
A vulnerabilidade permite que um invasor com acesso de administrador à máquina do Secret Server leia dados confidenciais a partir de um despejo de memória, incluindo a chave mestra descriptografada, credenciais do banco de dados quando a autenticação do SQL Server está habilitada, a chave de criptografia das mensagens da fila do RabbitMQ e cookies de sessão.
Recomendações
Para o Delinea PAM Secret Server versão 11.4, considere restringir o acesso ao sistema para impedir que usuários não autorizados obtenham acesso de administrador e limite o uso da autenticação do SQL Server para minimizar a exposição das credenciais do banco de dados. Como solução temporária, restrinja o acesso a áreas confidenciais do sistema até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-25649

Produtos afetados

Delinea Pam Secret Server