PT-2025-16113 · Unknown+1 · Taegis Endpoint Agent+1

CVE-2024-13861

·

Publicado

2025-04-11

·

Atualizado

2025-05-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Taegis Endpoint Agent (Linux) versões anteriores à 1.3.10
Descrição: Um problema de injeção de código no componente do pacote Debian permite que usuários locais executem código arbitrário como root. Este problema não afeta sistemas baseados em Red Hat que utilizam pacotes RPM.
Recomendações: Para versões anteriores à 1.3.10, atualize para a versão 1.3.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente do pacote Debian para minimizar o risco de exploração.

Correção

Code Injection

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-13861

Produtos afetados

Debian
Taegis Endpoint Agent