PT-2024-10058 · Beyondtrust · Beyondtrust Privileged Remote Access+1

Remmons-R7

·

Publicado

2024-12-16

·

Atualizado

2026-05-02

·

CVE-2024-12356

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões anteriores à 24.3.1 do BeyondTrust Privileged Remote Access (PRA) e do Remote Support (RS)
PostgreSQL (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade crítica de injeção de comando nos produtos BeyondTrust Privileged Remote Access (PRA) e Remote Support (RS). Essa falha permite que um invasor não autenticado injete comandos que são executados como um usuário do site. A vulnerabilidade, rastreada como CVE-2024-12356, tem uma pontuação CVSS de 9,8 e está sendo ativamente explorada em ataques reais, incluindo aqueles direcionados ao Departamento do Tesouro dos EUA, atribuídos a agentes patrocinados pelo Estado chinês. A vulnerabilidade decorre de uma falha na sanitização adequada das entradas, permitindo que invasores executem comandos arbitrários do sistema operacional. Uma vulnerabilidade zero-day relacionada também foi descoberta no PostgreSQL durante investigações relacionadas a esta questão. Aproximadamente 8.600 sistemas estão expostos globalmente, com uma concentração significativa nos Estados Unidos. A vulnerabilidade foi integrada ao Patrowl e está sendo ativamente explorada. Ocorreu uma violação nas instâncias SaaS do BeyondTrust Remote Support, permitindo que invasores acessassem uma API e redefinissem senhas de contas.
Recomendações
Para sistemas locais, atualize para pelo menos a versão 22.1.x antes de aplicar o patch.
Atualize o BeyondTrust Privileged Remote Access (PRA) e o Remote Support (RS) para a versão 24.02.001 ou posterior.
Para versões hospedadas na nuvem, atualize para a versão 24.2.1 ou posterior.
Se

Exploit

RCE

SQL injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00196
BDU:2025-01601
CVE-2024-12356
RHSA-2025:1720
RHSA-2025:1721
RHSA-2025:1722
RHSA-2025:1723
RHSA-2025:1724
RHSA-2025:1725
RHSA-2025:1726
RHSA-2025:1727
RHSA-2025:1728
RHSA-2025:1729
RHSA-2025:1730
RHSA-2025:1731
RHSA-2025:1732
RHSA-2025:1733
RHSA-2025:1735
RHSA-2025:1736
RHSA-2025:1737
RHSA-2025:1738
RHSA-2025:1739
RHSA-2025:1740
RHSA-2025:1741
RHSA-2025:1742
RHSA-2025:1743
RHSA-2025:1744
RHSA-2025:1745
RHSA-2025:3050
RHSA-2025:3062
RHSA-2025:3063
RHSA-2025:3064
RHSA-2025:3082
RHSA-2025:3978

Produtos afetados

Beyondtrust Privileged Remote Access
Beyondtrust Remote Support