PT-2025-5750 · Ndd Print · Ndd Print
CVE-2024-48394
·
Publicado
2024-12-10
·
Atualizado
2025-02-05
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do NDD Print anteriores à 5.24.3
Descrição:
Uma vulnerabilidade do tipo Time-of-Check to Time-of-Use (TOCTOU) foi identificada no driver da solução NDD Print. Isso poderia permitir que um usuário sem privilégios explorasse a falha e obtivesse acesso em nível de SYSTEM no dispositivo.
Recomendações:
Para versões anteriores à 5.24.3, atualize para uma versão superior à 5.24.3 para resolver o problema. Como medida paliativa temporária, considere restringir o acesso ao dispositivo para minimizar o risco de exploração.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ndd Print