PT-2025-35243 · Diebold Nixdorf · Vynamic Security Suite
CVE-2024-46917
·
Publicado
2025-08-29
·
Atualizado
2025-09-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Diebold Nixdorf Vynamic Security Suite versões até a 4.3.0 SR01
Descrição
O Diebold Nixdorf Vynamic Security Suite até a 4.3.0 SR01 não valida atributos de arquivo ou o conteúdo do diretório
/root durante a validação de integridade. Isso permite a execução de código, recuperação de chaves de criptografia de disco TPM, descriptografia da partição do sistema Windows e controle total do SO Windows, potencialmente através de modificações no arquivo ~/.profile.Recomendações
Atualize o Diebold Nixdorf Vynamic Security Suite para uma versão posterior à 4.3.0 SR01.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vynamic Security Suite