PT-2024-6587 · Ivanti · Ivanti Workspace Control

CVE-2024-44107

·

Publicado

2024-09-10

·

Atualizado

2024-09-18

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Ivanti Workspace Control versões 10.18.0.0 e anteriores
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no software Ivanti Workspace Control, que pode ser explorado para permitir que um invasor eleve seus privilégios e execute código arbitrário. Isso pode ser feito por meio do sequestro de DLL na consola de gerenciamento. Um invasor local autenticado pode explorar essa vulnerabilidade.
Recomendações:
Para as versões 10.18.0.0 e anteriores do Ivanti Workspace Control, considere desativar o console de gerenciamento até que uma correção esteja disponível, a fim de impedir que invasores locais aumentem seus privilégios e executem código arbitrário. Restrinja o acesso ao console de gerenciamento para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07733
CVE-2024-44107

Produtos afetados

Ivanti Workspace Control