PT-2025-49864 · Algosec · Algosec Firewall Analyzer

Charlie Lindholm

·

Publicado

2025-12-09

·

Atualizado

2025-12-17

·

CVE-2025-12381

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AlgoSec Firewall Analyzer versões A33.0 a A33.10
Descrição Existe uma falha no AlgoSec Firewall Analyzer que pode permitir que um usuário local com acesso à linha de comando eleve seus privilégios. Isso se deve ao tratamento inadequado de parâmetros em um comando autorizado no arquivo sudoers, o que pode potencialmente levar à escalonação de privilégios e injeção de parâmetros.
Recomendações Atualize para versões superiores à A33.10. Como solução alternativa temporária, restrinja o acesso ao arquivo sudoers apenas a pessoal autorizado. Revise e minimize os parâmetros permitidos nos comandos configurados no arquivo sudoers.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12381

Produtos afetados

Algosec Firewall Analyzer