PT-2025-24647 · Nozomi Networks · Nozomi Networks Cmc+1

CVE-2024-13089

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nozomi Networks Guardian e CMC (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de comandos do sistema operacional na funcionalidade de atualização, potencialmente permitindo que administradores autenticados executem comandos arbitrários não autorizados do sistema operacional. Isso pode impactar a confidencialidade, a integridade e a disponibilidade, pois usuários com privilégios administrativos podem carregar pacotes de atualização. Embora essas atualizações sejam assinadas e validadas antes da instalação, foi identificada uma verificação inadequada de validação de assinatura.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13089

Produtos afetados

Nozomi Networks Cmc
Nozomi Networks Guardian