PT-2024-29693 · Ubiquiti · Unifi Network Application

Publicado

2024-10-16

·

Atualizado

2024-10-29

·

CVE-2024-42028

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
UniFi Network Application, versões 8.4.62 e anteriores
Descrição
Uma falha de escalonamento de privilégios locais permite que um agente mal-intencionado, com acesso como usuário local do sistema operacional, execute ações com privilégios elevados no servidor UniFi Network.
Recomendações
Para as versões 8.4.62 e anteriores do UniFi Network Application, atualize para uma versão posterior à 8.4.62 para resolver o problema.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-42028

Produtos afetados

Unifi Network Application