PT-2024-21064 · Delinea · Delinea Pam Secret Server
CVE-2024-25649
·
Publicado
2024-03-14
·
Atualizado
2025-11-13
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Delinea PAM Secret Server versão 11.4
Descrição
A vulnerabilidade permite que um invasor com acesso de administrador à máquina do Secret Server leia dados confidenciais a partir de um despejo de memória, incluindo a chave mestra descriptografada, credenciais do banco de dados quando a autenticação do SQL Server está habilitada, a chave de criptografia das mensagens da fila do RabbitMQ e cookies de sessão.
Recomendações
Para o Delinea PAM Secret Server versão 11.4, considere restringir o acesso ao sistema para impedir que usuários não autorizados obtenham acesso de administrador e limite o uso da autenticação do SQL Server para minimizar a exposição das credenciais do banco de dados. Como solução temporária, restrinja o acesso a áreas confidenciais do sistema até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Delinea Pam Secret Server