Microsoft · Azure Monitor Agent · CVE-2024-38097
**Nome do software vulnerável e versões afetadas**
Azure Monitor Agent (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma vulnerabilidade de elevação de privilégios no Azure Monitor Agent, que é utilizado para a coleta de dados de máquinas virtuais (VM) e servidores físicos. A vulnerabilidade é causada por uma definição incorreta de referência antes do acesso a um arquivo. A exploração dessa vulnerabilidade pode permitir que um invasor eleve seus privilégios.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.