PT-2025-1066 · Secureage · Secureage Security Suite

Publicado

2025-01-06

·

Atualizado

2025-01-09

·

CVE-2024-46622

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SecureAge Security Suite versões 7.0.x até 7.0.37 SecureAge Security Suite versões 7.1.x até 7.1.10 SecureAge Security Suite versões 8.0.x até 8.0.17 SecureAge Security Suite versões 8.1.x até 8.1.17
Descrição Uma vulnerabilidade de segurança foi encontrada no software SecureAge Security Suite que permite a criação, modificação e exclusão arbitrária de arquivos, o que está relacionado a um problema de escalonamento de privilégio. A vulnerabilidade está associada ao armazenamento incorreto de permissões. A exploração da vulnerabilidade pode permitir que um atacante remoto eleve seus privilégios.
Recomendações Para as versões 7.0.x até 7.0.37 do SecureAge Security Suite, atualize para a versão 7.0.38 ou posterior. Para as versões 7.1.x até 7.1.10 do SecureAge Security Suite, atualize para a versão 7.1.11 ou posterior. Para as versões 8.0.x até 8.0.17 do SecureAge Security Suite, atualize para a versão 8.0.18 ou posterior. Para as versões 8.1.x até 8.1.17 do SecureAge Security Suite, atualize para a versão 8.1.18 ou posterior.

Correção

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00300
CVE-2024-46622

Produtos afetados

Secureage Security Suite