PT-2024-36618 · Trend Micro · Trend Micro Deep Security Agent

CVE-2024-55955

·

Publicado

2024-12-19

·

Atualizado

2025-09-09

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Trend Micro Deep Security Agent, versões 20.0.1-9400 a 20.0.1-23340
Descrição
Um problema de atribuição incorreta de permissões pode permitir que um invasor local eleve privilégios nas instalações afetadas. Para explorar essa vulnerabilidade, um invasor deve primeiro obter a capacidade de executar código com privilégios baixos no sistema alvo.
Recomendações
Para as versões 20.0.1-9400 a 20.0.1-23340, atualize para uma versão fora desse intervalo para resolver o problema. Como solução temporária, considere restringir o acesso a áreas confidenciais do sistema para minimizar o risco de exploração.

Correção

Incorrect Permission

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-55955
ZDI-25-008

Produtos afetados

Trend Micro Deep Security Agent