PT-2024-39313 · Looker · Looker

CVE-2024-8912

·

Publicado

2024-10-11

·

Atualizado

2025-07-30

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Versões do Looker anteriores à 23.12.123
Versões do Looker anteriores à 23.18.117
Versões do Looker anteriores à 24.0.92
Versões do Looker anteriores à 24.6.77
Versões do Looker anteriores à 24.8.66
Versões do Looker anteriores à 24.10.78
Versões do Looker anteriores à 24.12.56
Versões do Looker anteriores à 24.14.37
Descrição:
Uma vulnerabilidade de HTTP Request Smuggling no Looker permitia que invasores não autorizados capturassem respostas HTTP destinadas a usuários legítimos. A vulnerabilidade foi corrigida nas versões hospedadas pelo Looker, sem que tenham sido encontrados indícios de exploração. As instâncias do Looker hospedadas pelos clientes estavam vulneráveis e requerem uma atualização.
Recomendações:
Para versões anteriores à 23.12.123, atualize para a versão 23.12.123 ou posterior.
Para versões anteriores à 23.18.117, atualize para a versão 23.18.117 ou posterior.
Para versões anteriores à 24.0.92, atualize para a versão 24.0.92 ou posterior.
Para versões anteriores à 24.6.77, atualize para a versão 24.6.77 ou posterior.
Para versões anteriores à 24.8.66, atualize para a versão 24.8.66 ou posterior.
Para versões anteriores à 24.10.78, atualize para a versão 24.10.78 ou posterior.
Para versões anteriores à 24.12.56, atualize para a versão 24.12.56 ou posterior.
Para versões anteriores à 24.14.37, atualize para a versão 24.14.37 ou posterior.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8912

Produtos afetados

Looker