PT-2025-25418 · Tenable · Tenable Agent

CVE-2025-36631

·

Publicado

2025-06-13

·

Atualizado

2025-06-17

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Tenable Agent anteriores a 10.8.5
Descrição Um usuário não administrativo poderia sobrescrever arquivos locais do sistema arbitrários com conteúdo de log com privilégio de SYSTEM em um host Windows.
Recomendações Para versões do Tenable Agent anteriores a 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36631

Produtos afetados

Tenable Agent