PT-2024-9605 · Microsoft · Update Catalog

Jonathan Birch

·

Publicado

2024-12-12

·

Atualizado

2025-02-21

·

CVE-2024-49147

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Catálogo do Microsoft Update (versões afetadas não especificadas)
Descrição
O problema está relacionado à desserialização de dados não confiáveis no Catálogo do Microsoft Update, o que permite que um invasor não autorizado eleve privilégios no servidor web do site. A Microsoft tomou medidas para corrigir o problema. A gravidade deste problema é elevada e está relacionada à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11315
CVE-2024-49147

Produtos afetados

Update Catalog