PT-2026-6803 · Beyondtrust · Beyondtrust Remote Support+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
BeyondTrust Remote Support versões anteriores a 25.3.2
BeyondTrust Privileged Remote Access versões anteriores a 25.1.1
Description
O BeyondTrust Remote Support e o Privileged Remote Access contêm uma falha de injeção de comando de sistema operacional de pré-autenticação. Este problema ocorre porque o software não neutraliza elementos especiais usados em comandos do SO, permitindo que um invasor remoto não autenticado execute código arbitrário no contexto do usuário do site ao enviar solicitações especialmente elaboradas. Observou-se que invasores extraem dados do portal e abrem canais WebSocket para disparar essa execução remota de código. Aproximadamente 11.000 instâncias desses produtos estão expostas à internet, sendo cerca de 8.500 implantações locais.
Recommendations
Atualize o BeyondTrust Remote Support para a versão 25.3.2 ou aplique o patch BT26-02-RS.
Atualize o BeyondTrust Privileged Remote Access para a versão 25.1.1 ou aplique o patch BT26-02-PRA.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Beyondtrust Remote Support
Privileged Remote Access