PT-2025-22809 · Tenable · Tenable Network Monitor

Will Dormann

·

Publicado

2025-05-23

·

Atualizado

2025-06-03

·

CVE-2025-24916

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Tenable Network Monitor anteriores à 6.5.1
Descrição O problema ocorre quando o Tenable Network Monitor é instalado em um local não padrão em um host Windows. Nesses casos, versões anteriores à 6.5.1 não impunham permissões seguras para subdiretórios, potencialmente permitindo escalonamento de privilégio local caso os usuários não tivessem protegido os diretórios no local de instalação não padrão.
Recomendações Para versões anteriores à 6.5.1, atualize para a versão 6.5.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere proteger manualmente os subdiretórios no local de instalação não padrão para evitar escalonamento de privilégio local.

Correção

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24916

Produtos afetados

Tenable Network Monitor