PT-2026-97792 · Unknown · Velociraptor
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Velociraptor (versões afetadas não especificadas)
Descrição
O Velociraptor armazena o VQL (Velociraptor Query Language) compilado dentro do objeto de busca (hunt) para evitar a recompilação redundante para cada endpoint. Existe uma falha onde o campo interno
compiled collector args pode ser modificado através de uma chamada de API de usuário. Isso permite que um usuário com a função de investigador defina instruções VQL compiladas para uma busca, ignorando as verificações de Lista de Controle de Acesso (ACL) padrão. Este problema pode ser escalado para permitir que um investigador execute instruções VQL arbitrárias com privilégios de administrador no servidor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Velociraptor