PT-2025-3129 · Acronis · Acronis Cyber Protect Cloud Agent+1
CVE-2024-55542
·
Publicado
2025-01-02
·
Atualizado
2025-01-03
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Acronis Cyber Protect 16 versões anteriores à build 39169
Acronis Cyber Protect Cloud Agent versões anteriores à build 35895
Descrição
O problema está relacionado à elevação de privilégios local devido a permissões excessivas atribuídas ao serviço Tray Monitor. Isso permite a elevação de privilégios localmente.
Recomendações
Para versões do Acronis Cyber Protect 16 anteriores à build 39169, atualize para uma versão posterior à build 39169 para resolver o problema.
Para versões do Acronis Cyber Protect Cloud Agent anteriores à build 35895, atualize para uma versão posterior à build 35895 para resolver o problema.
Como solução temporária, considere restringir o acesso ao serviço Tray Monitor até que uma correção esteja disponível.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acronis Cyber Protect 16
Acronis Cyber Protect Cloud Agent