
Öffentliche Offenlegung von CVE-2024-10930
Öffentliche Offenlegung von CVE-2024-10930
Datum: [12-02-2025]
Eine Schwachstelle wurde im Carrier-Produkt E20-BLK416X.EXE Version 4.16 identifiziert, die eine lokale Rechteausweitung ermöglichen könnte. Diesem Problem wurde die Kennung [CVE-2024-10930] zugewiesen. Der Hersteller wird einen Sicherheitshinweis mit weiteren Details und Schritten zur Behebung veröffentlichen.
Carrier wurde über das Problem in der Block Load-Software informiert, das potenziell die Ausführung beliebigen Codes beim Ausführen des Block Load-Installationsprogramms (E20-BLK416X.EXE) ermöglichen könnte. Ein erfolgreicher Angriff würde erfordern, dass der lokale Benutzer eine bösartige Binäranwendung heruntergeladen oder anderweitig im selben Verzeichnis wie die Installationsprogramm-Binärdatei abgelegt hat und dann das Installationsprogramm ausführt.
Bei Erfolg würde der Code des Angreifers mit den erhöhten Rechten der Anwendung ausgeführt.
Es wird dringend empfohlen, dass Benutzer der betroffenen Produkte die folgenden Maßnahmen ergreifen:
Diese Schwachstelle wurde von Sahil Shah, Shaurya & Shuvro entdeckt, und wir danken dem Hersteller Carrier für die Zusammenarbeit bei der Veröffentlichung eines Patches.
Wenn Sie Fragen haben oder weitere Informationen benötigen, kontaktieren Sie uns gerne unter [[email protected]] und Linkedin