PT-2024-6587 · Ivanti · Ivanti Workspace Control
CVE-2024-44107
·
Publicado
2024-09-10
·
Atualizado
2024-09-18
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Ivanti Workspace Control versões 10.18.0.0 e anteriores
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no software Ivanti Workspace Control, que pode ser explorado para permitir que um invasor eleve seus privilégios e execute código arbitrário. Isso pode ser feito por meio do sequestro de DLL na consola de gerenciamento. Um invasor local autenticado pode explorar essa vulnerabilidade.
Recomendações:
Para as versões 10.18.0.0 e anteriores do Ivanti Workspace Control, considere desativar o console de gerenciamento até que uma correção esteja disponível, a fim de impedir que invasores locais aumentem seus privilégios e executem código arbitrário. Restrinja o acesso ao console de gerenciamento para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ivanti Workspace Control