PT-2024-5916 · Cisco · Cisco Meraki Systems Manager (Sm) Agent For Windows

Jony_Juice

·

Publicado

2024-09-04

·

Atualizado

2024-09-18

·

CVE-2024-20430

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Cisco Meraki Systems Manager (SM) Agent para Windows (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Cisco Meraki Systems Manager (SM) Agent para Windows poderia permitir que um invasor local autenticado executasse código arbitrário com privilégios elevados. Esse problema se deve ao tratamento incorreto dos caminhos de pesquisa de diretórios durante a execução. Um invasor poderia explorar essa vulnerabilidade colocando arquivos de configuração maliciosos e arquivos DLL maliciosos em um sistema afetado, os quais seriam lidos e executados quando o Cisco Meraki SM fosse iniciado na inicialização, permitindo potencialmente que o invasor executasse código arbitrário no sistema afetado com privilégios de SISTEMA.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06722
CVE-2024-20430

Produtos afetados

Cisco Meraki Systems Manager (Sm) Agent For Windows