PT-2024-38289 · Point B · Getscreen Agent

Saumyajeetdas

·

Publicado

2024-08-01

·

Atualizado

2024-08-01

·

CVE-2024-7358

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Point B Ltd Getscreen Agent versão 2.19.6
Descrição
Foi identificada uma falha crítica no componente de instalação do software, especificamente no arquivo getscreen.msi, que leva à criação de um arquivo temporário com permissões inseguras. A exploração dessa falha requer acesso local. A exploração já foi divulgada publicamente.
Recomendações
Para a versão 2.19.6, considere restringir o acesso local ao sistema até que uma correção esteja disponível. Como solução alternativa temporária, evite usar o arquivo getscreen.msi para fins de instalação até que a falha seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7358

Produtos afetados

Getscreen Agent