PT-2025-25419 · Tenable · Tenable Agent
CVE-2025-36633
·
Publicado
2025-06-13
·
Atualizado
2025-06-13
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Tenable Agent anteriores à 10.8.5
Descrição
Um usuário não administrativo poderia excluir arbitrariamente arquivos locais do sistema com privilégio SYSTEM, potencialmente levando ao escalonamento de privilégio local em um host Windows.
Recomendações
Para versões do Tenable Agent anteriores à 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a arquivos sensíveis do sistema para minimizar o risco de exploração.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenable Agent