
الإفصاح العام عن CVE-2024-55347
الإفصاح العام عن CVE-2024-55347 🚀
التاريخ: [10-02-2025]
تتيح ثغرة Binary Planting في Kroll Artifact Parser And Extractor (KAPE) الإصدار 1.3.0.2 للمهاجمين تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية عبر وضع ملف Binary خبيث في دليل محدد. وقد يؤدي ذلك إلى وصول غير مصرح به إلى النظام واحتمال اختراق البيانات الحساسة.
تم إبلاغ فريق منتج KAPE ومطوّره وCVE Mitre بشأن مشكلة Binary Planting في Kroll Artifact Parser And Extractor (KAPE) الإصدار 1.3.0.2 التي قد تتيح للمهاجمين تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية. ويتطلب نجاح الاستغلال من مستخدم محلي وضع ملف DLL خبيث في نفس الدليل الذي يوجد فيه الملف الثنائي المستهدف، مما يؤدي إلى تنفيذ تعليمات برمجية غير مصرح بها عند تشغيل KAPE.
في حال نجاح الاستغلال، سيتم تنفيذ تعليمات المهاجم البرمجية بامتيازات مرتفعة للتطبيق.
تم اكتشاف هذه الثغرة بواسطة Sahil Shah وRamya Shah وShaurya. نشكر البائع وCVE MITRE على تعاونهم.

إذا كانت لديك أي أسئلة أو تحتاج إلى مزيد من المعلومات، فلا تتردد في التواصل عبر [[email protected]] أو LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276