PT-2024-27083 · Unknown · Adguardhome

CVE-2024-36586

·

Publicado

2024-06-13

·

Atualizado

2024-07-03

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do AdGuardHome da 0.93 até a mais recente
Descrição
A falha permite que invasores sem privilégios aumentem seus privilégios ao sobrescrever o arquivo binário do AdGuardHome. Trata-se de uma vulnerabilidade de escalonamento de privilégios no AdGuardHome.
Recomendações
Para as versões do AdGuardHome da 0.93 até a mais recente, atualize para uma versão que corrija o problema de escalonamento de privilégios.
Como solução temporária, considere restringir o acesso ao binário do AdGuardHome para impedir a sobrescrita até que um patch esteja disponível.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36586
GHSA-7JP9-VGMQ-C8R5
GO-2024-2924

Produtos afetados

Adguardhome