PT-2025-16113 · Unknown+1 · Taegis Endpoint Agent+1
CVE-2024-13861
·
Publicado
2025-04-11
·
Atualizado
2025-05-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Taegis Endpoint Agent (Linux) versões anteriores à 1.3.10
Descrição:
Um problema de injeção de código no componente do pacote Debian permite que usuários locais executem código arbitrário como root. Este problema não afeta sistemas baseados em Red Hat que utilizam pacotes RPM.
Recomendações:
Para versões anteriores à 1.3.10, atualize para a versão 1.3.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente do pacote Debian para minimizar o risco de exploração.
Correção
Code Injection
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Taegis Endpoint Agent