Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10930 — Divulgación pública de CVE-2024-10930 | Kitploit
Herramientas/GitHubGitHub/sahil3276/cve-2024-10930
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAnálisis de BinariosPapers e InvestigaciónAprendizaje y Educación
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

Divulgación pública de CVE-2024-10930

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Divulgación de CVE: [CVE-2024-10930]

Divulgación pública de CVE-2024-10930

Fecha: [12-02-2025]

Resumen

Se identificó una vulnerabilidad en el producto Carrier E20-BLK416X.EXE versión 4.16, que podría permitir la escalada local de privilegios. A este problema se le ha asignado el identificador [CVE-2024-10930] .El proveedor publicará un aviso con más detalles y pasos de corrección.

Productos afectados

  • Proveedor: Carrier
  • Producto: E20-BLK416X.EXE
  • Versión: 4.16
  • Versión actualizada: 4.2

Descripción de la vulnerabilidad

Se informó a Carrier sobre el problema en el software Block Load que podría permitir la ejecución de código arbitrario al ejecutar el instalador de Block Load (E20-BLK416X.EXE). Un intento exitoso requeriría que el usuario local haya descargado o colocado de otro modo una aplicación binaria maliciosa en el mismo directorio que el binario del instalador y luego ejecutarlo.

Impacto

Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.

Corrección

Se recomienda encarecidamente que los usuarios de los productos afectados tomen las siguientes acciones:

  1. Actualizar a la versión corregida según lo indicado en el aviso del proveedor: La nueva versión (4.2) de Block Load para Windows.

Créditos

Esta vulnerabilidad fue descubierta por Sahil Shah, Shaurya y Shuvro, y agradecemos al proveedor, Carrier, por su cooperación en la publicación de un parche.

Cronograma

  • Fecha de descubrimiento: [19 de septiembre de 2024]
  • Notificación al proveedor: [11 de noviembre de 2024]
  • Publicación del parche: [22 de noviembre de 2024]
  • Reconocimiento del proveedor: [En proceso]
  • Divulgación pública: [En progreso]

Referencias

  • Enlace a la entrada CVE
  • Enlace al aviso del proveedor: Publicado próximamente

Contacto

Si tiene alguna pregunta o necesita más información, no dude en contactarnos en [[email protected]] y Linkedin

Descargar herramienta