
Divulgación pública de CVE-2024-10930
Divulgación pública de CVE-2024-10930
Fecha: [12-02-2025]
Se identificó una vulnerabilidad en el producto Carrier E20-BLK416X.EXE versión 4.16, que podría permitir la escalada local de privilegios. A este problema se le ha asignado el identificador [CVE-2024-10930] .El proveedor publicará un aviso con más detalles y pasos de corrección.
Se informó a Carrier sobre el problema en el software Block Load que podría permitir la ejecución de código arbitrario al ejecutar el instalador de Block Load (E20-BLK416X.EXE). Un intento exitoso requeriría que el usuario local haya descargado o colocado de otro modo una aplicación binaria maliciosa en el mismo directorio que el binario del instalador y luego ejecutarlo.
Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.
Se recomienda encarecidamente que los usuarios de los productos afectados tomen las siguientes acciones:
Esta vulnerabilidad fue descubierta por Sahil Shah, Shaurya y Shuvro, y agradecemos al proveedor, Carrier, por su cooperación en la publicación de un parche.
Si tiene alguna pregunta o necesita más información, no dude en contactarnos en [[email protected]] y Linkedin