PT-2024-8846 · Sick Ag · Sick Ag Products

CVE-2024-11075

·

Publicado

2024-11-19

·

Atualizado

2024-11-22

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Incoming Goods Suite (versões afetadas não especificadas)
Produtos da SICK AG (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no Incoming Goods Suite e nos produtos da SICK AG permite que um usuário com acesso sem privilégios ao sistema subjacente obtenha uma escalada de privilégios até o nível administrativo, devido ao uso de imagens Docker de fornecedores de componentes executadas com permissões de root. Essa configuração incorreta pode levar um invasor a obter controle administrativo sobre todo o sistema. A vulnerabilidade está relacionada a um controle de acesso insuficiente e pode ser explorada para elevar privilégios.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10482
CVE-2024-11075

Produtos afetados

Sick Ag Products