PT-2024-3070 · Check Point · Check Point Identity Agent For Windows+2
CVE-2024-24910
·
Publicado
2024-02-01
·
Atualizado
2025-09-29
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Check Point ZoneAlarm Extreme Security NextGen (versões afetadas não especificadas)
Check Point Identity Agent para Windows (versões afetadas não especificadas)
Check Point Identity Agent para Windows Terminal Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à atribuição incorreta de permissões para um recurso crítico. Isso pode permitir que um invasor eleve seus privilégios usando uma biblioteca DLL especialmente criada. Um invasor local deve primeiro obter a capacidade de executar código privilegiado local no sistema de destino para explorar essa vulnerabilidade.
Recomendações
Para o Check Point ZoneAlarm Extreme Security NextGen, considere desativar qualquer funcionalidade que dependa do recurso vulnerável até que uma correção esteja disponível.
Para o Check Point Identity Agent para Windows, restrinja o acesso a recursos críticos do sistema para minimizar o risco de exploração.
Para o Check Point Identity Agent para Windows Terminal Server, evite usar quaisquer bibliotecas ou módulos que possam ser afetados pela atribuição incorreta de permissões até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Identity Agent For Windows
Check Point Identity Agent For Windows Terminal Server
Check Point Zonealarm Extreme Security Nextgen