PT-2024-39002 · Watchguard+1 · Watchguard Epdr+2
CVE-2024-8424
·
Publicado
2024-11-07
·
Atualizado
2026-08-08
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Versões do WatchGuard EPDR anteriores à 8.00.23.0000
Versões do Panda AD360 anteriores à 8.00.23.0000
Versões do Panda Dome anteriores à 22.03.00
Descrição:
O problema está relacionado ao gerenciamento inadequado de privilégios, permitindo que invasores locais elevem privilégios nas instalações afetadas. Essa vulnerabilidade permite a exclusão arbitrária de arquivos com permissões de SISTEMA. O módulo
PSANHost.exe é especificamente afetado.Recomendações:
Para versões do WatchGuard EPDR anteriores à 8.00.23.0000, atualize para a versão 8.00.23.0000 ou posterior.
Para versões do Panda AD360 anteriores à 8.00.23.0000, atualize para a versão 8.00.23.0000 ou posterior.
Para versões do Panda Dome anteriores à 22.03.00, atualize para a versão 22.03.00 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao módulo
PSANHost.exe para minimizar o risco de exploração.Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Panda Ad360
Panda Dome
Watchguard Epdr