PT-2024-39002 · Watchguard+1 · Watchguard Epdr+2

CVE-2024-8424

·

Publicado

2024-11-07

·

Atualizado

2026-08-08

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do WatchGuard EPDR anteriores à 8.00.23.0000
Versões do Panda AD360 anteriores à 8.00.23.0000
Versões do Panda Dome anteriores à 22.03.00
Descrição:
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que invasores locais elevem privilégios nas instalações afetadas. Essa vulnerabilidade permite a exclusão arbitrária de arquivos com permissões de SISTEMA. O módulo PSANHost.exe é especificamente afetado.
Recomendações:
Para versões do WatchGuard EPDR anteriores à 8.00.23.0000, atualize para a versão 8.00.23.0000 ou posterior.
Para versões do Panda AD360 anteriores à 8.00.23.0000, atualize para a versão 8.00.23.0000 ou posterior.
Para versões do Panda Dome anteriores à 22.03.00, atualize para a versão 22.03.00 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao módulo PSANHost.exe para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8424
ZDI-24-1471
ZDI-24-1533

Produtos afetados

Panda Ad360
Panda Dome
Watchguard Epdr