PT-2025-21022 · Unknown · Secureconnector

CVE-2025-4660

·

Publicado

2025-05-13

·

Atualizado

2026-02-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Forescout SecureConnector de 11.1.02.1019 a 11.3.6
Descrição Existe uma vulnerabilidade de execução remota de código no componente do agente Windows do SecureConnector devido a controles de acesso inadequados em um pipe nomeado. O pipe está acessível ao grupo Todos e não restringe conexões remotas, permitindo que qualquer atacante baseado na rede se conecte sem autenticação. Ao interagir com este pipe, um atacante pode redirecionar o agente para se comunicar com um servidor malicioso que pode emitir comandos via Agente SecureConnector. A vulnerabilidade permite que um atacante remoto de baixo privilégio redirecione o agente do SecureConnector para um servidor malicioso. O pipe nomeado, FS SC UNINSTALL PIPE, é utilizado para comunicação entre processos. Uma exploração bem-sucedida envolve o envio de um comando de redirecionamento com uma impressão digital de certificado específica composta por todos zeros, contornando a validação do certificado e permitindo que o agente se conecte a um servidor HTTPS controlado pelo atacante. Isso permite que o atacante execute comandos com privilégios de SYSTEM.
Recomendações Versões do Forescout SecureConnector de 11.1.02.1019 a 11.3.6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-4660

Produtos afetados

Secureconnector