PT-2024-20076 · Quest · Kace Agent

Tom Norfolk

·

Publicado

2024-04-30

·

Atualizado

2024-08-09

·

CVE-2024-23772

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Quest KACE Agent para Windows, versões 12.0.38 a 13.1.23.0
Descrição
Existe uma falha nos componentes KSchedulerSvc.exe, KUserAlert.exe e Runkbot.exe, permitindo que invasores locais criem qualquer arquivo de sua escolha com privilégios de NT AuthoritySYSTEM. Isso se deve a uma vulnerabilidade de criação arbitrária de arquivos. Invasores locais podem explorar essa falha para criar arquivos com privilégios elevados.
Recomendações
Para a versão 12.0.38, considere desativar os componentes KSchedulerSvc.exe, KUserAlert.exe e Runkbot.exe até que uma correção esteja disponível.
Para a versão 13.1.23.0, considere desativar os componentes KSchedulerSvc.exe, KUserAlert.exe e Runkbot.exe até que um patch esteja disponível.
Como solução alternativa temporária, restrinja o acesso aos componentes vulneráveis para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23772

Produtos afetados

Kace Agent