PT-2025-25418 · Tenable · Tenable Agent
CVE-2025-36631
·
Publicado
2025-06-13
·
Atualizado
2025-06-17
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Tenable Agent anteriores a 10.8.5
Descrição
Um usuário não administrativo poderia sobrescrever arquivos locais do sistema arbitrários com conteúdo de log com privilégio de SYSTEM em um host Windows.
Recomendações
Para versões do Tenable Agent anteriores a 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenable Agent