PT-2025-22809 · Tenable · Tenable Network Monitor
Will Dormann
·
Publicado
2025-05-23
·
Atualizado
2025-06-03
·
CVE-2025-24916
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Tenable Network Monitor anteriores à 6.5.1
Descrição
O problema ocorre quando o Tenable Network Monitor é instalado em um local não padrão em um host Windows. Nesses casos, versões anteriores à 6.5.1 não impunham permissões seguras para subdiretórios, potencialmente permitindo escalonamento de privilégio local caso os usuários não tivessem protegido os diretórios no local de instalação não padrão.
Recomendações
Para versões anteriores à 6.5.1, atualize para a versão 6.5.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere proteger manualmente os subdiretórios no local de instalação não padrão para evitar escalonamento de privilégio local.
Correção
LPE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenable Network Monitor