PT-2025-25419 · Tenable · Tenable Agent

CVE-2025-36633

·

Publicado

2025-06-13

·

Atualizado

2025-06-13

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Tenable Agent anteriores à 10.8.5
Descrição Um usuário não administrativo poderia excluir arbitrariamente arquivos locais do sistema com privilégio SYSTEM, potencialmente levando ao escalonamento de privilégio local em um host Windows.
Recomendações Para versões do Tenable Agent anteriores à 10.8.5, atualize para a versão 10.8.5 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a arquivos sensíveis do sistema para minimizar o risco de exploração.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36633

Produtos afetados

Tenable Agent