
Öffentliche Offenlegung von CVE-2024-55347
Öffentliche Offenlegung von CVE-2024-55347 🚀
Datum: [10-02-2025]
Eine Binary Planting-Schwachstelle im Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 ermöglicht es Angreifern, Privilegien zu erweitern und beliebigen Code auszuführen, indem sie eine manipulierte Binärdatei in einem bestimmten Verzeichnis platzieren. Dies kann zu unbefugtem Systemzugriff und potenzieller Kompromittierung sensibler Daten führen.
Das KAPE-Produktteam, sein Entwickler und CVE Mitre wurden über ein Binary Planting-Problem im Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 informiert, das es Angreifern ermöglichen könnte, Privilegien zu erweitern und beliebigen Code auszuführen. Ein erfolgreicher Exploit würde erfordern, dass ein lokaler Benutzer eine bösartige DLL im selben Verzeichnis wie die Ziel-Binärdatei platziert, was zur unbefugten Codeausführung führt, wenn KAPE ausgeführt wird.
Bei Erfolg würde der Code des Angreifers mit den erhöhten Privilegien der Anwendung ausgeführt.
Diese Schwachstelle wurde von Sahil Shah, Ramya Shah und Shaurya entdeckt. Wir danken dem Anbieter und CVE MITRE für ihre Zusammenarbeit.

Wenn Sie Fragen haben oder weitere Informationen benötigen, können Sie sich gerne an [[email protected]] oder LinkedIn wenden.
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276