PT-2024-36618 · Trend Micro · Trend Micro Deep Security Agent
CVE-2024-55955
·
Publicado
2024-12-19
·
Atualizado
2025-09-09
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Trend Micro Deep Security Agent, versões 20.0.1-9400 a 20.0.1-23340
Descrição
Um problema de atribuição incorreta de permissões pode permitir que um invasor local eleve privilégios nas instalações afetadas. Para explorar essa vulnerabilidade, um invasor deve primeiro obter a capacidade de executar código com privilégios baixos no sistema alvo.
Recomendações
Para as versões 20.0.1-9400 a 20.0.1-23340, atualize para uma versão fora desse intervalo para resolver o problema. Como solução temporária, considere restringir o acesso a áreas confidenciais do sistema para minimizar o risco de exploração.
Correção
Incorrect Permission
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Trend Micro Deep Security Agent