Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Simon Fels

#35274de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-38915
7.5
2024-09-18
Unknown · Anbox Stream Agent · CVE-2024-8287
Nome do software vulnerável e versões afetadas: Anbox Management Service, versões 1.17.0 a 1.23.0 Descrição: O problema diz respeito à falha na validação do certificado TLS fornecido pelo Anbox Stream Agent. Isso poderia ser explorado por um invasor capaz de interceptar a comunicação entre o Anbox Stream Agent e o Anbox Management Service a partir de uma rede interna. Recomendações: Para as versões 1.17.0 a 1.23.0, considere implementar medidas adicionais de segurança de rede para prevenir ataques do tipo “man-in-the-middle” até que uma correção esteja disponível. Como solução temporária, restrinja o acesso à rede interna para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.