PT-2026-102966 · Crowdstrike+1 · Crowdstrike Real Time Response+1
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
AiSOC versões 7.2.0 até 11.x
Descrição
O serviço de ações contém uma falha ao construir strings de comando do CrowdStrike Real Time Response ao interpolar parâmetros de ação não escapados em
crowdstrike rtr.py e endpoint.py. Usuários autenticados podem injetar aspas simples nos parâmetros file path, path, script name ou script args para romper argumentos citados e executar comandos arbitrários em endpoints gerenciados com privilégios de SYSTEM ou root.Recomendações
Atualize o AiSOC para a versão 12.0.0 ou posterior.
Restrinja o uso dos parâmetros
file path, path, script name e script args até que a atualização seja aplicada.Exploit
Correção
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aisoc
Crowdstrike Real Time Response