PT-2025-24647 · Nozomi Networks · Nozomi Networks Cmc+1
CVE-2024-13089
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nozomi Networks Guardian e CMC (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de comandos do sistema operacional na funcionalidade de atualização, potencialmente permitindo que administradores autenticados executem comandos arbitrários não autorizados do sistema operacional. Isso pode impactar a confidencialidade, a integridade e a disponibilidade, pois usuários com privilégios administrativos podem carregar pacotes de atualização. Embora essas atualizações sejam assinadas e validadas antes da instalação, foi identificada uma verificação inadequada de validação de assinatura.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nozomi Networks Cmc
Nozomi Networks Guardian