PT-2025-3129 · Acronis · Acronis Cyber Protect Cloud Agent+1

CVE-2024-55542

·

Publicado

2025-01-02

·

Atualizado

2025-01-03

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Acronis Cyber Protect 16 versões anteriores à build 39169 Acronis Cyber Protect Cloud Agent versões anteriores à build 35895
Descrição O problema está relacionado à elevação de privilégios local devido a permissões excessivas atribuídas ao serviço Tray Monitor. Isso permite a elevação de privilégios localmente.
Recomendações Para versões do Acronis Cyber Protect 16 anteriores à build 39169, atualize para uma versão posterior à build 39169 para resolver o problema. Para versões do Acronis Cyber Protect Cloud Agent anteriores à build 35895, atualize para uma versão posterior à build 35895 para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço Tray Monitor até que uma correção esteja disponível.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02179
CVE-2024-55542

Produtos afetados

Acronis Cyber Protect 16
Acronis Cyber Protect Cloud Agent