
Divulgación pública de CVE-2024-55347
Divulgación pública de CVE-2024-55347 🚀
Fecha: [10-02-2025]
Una vulnerabilidad de Binary Planting en Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permite a los atacantes escalar privilegios y ejecutar código arbitrario colocando un archivo binario maliciosamente diseñado en un directorio específico. Esto puede conducir a un acceso no autorizado al sistema y a un posible compromiso de datos confidenciales.
Se informó al equipo de producto de KAPE, a su desarrollador y a CVE Mitre sobre un problema de Binary Planting en Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 que podría permitir a los atacantes escalar privilegios y ejecutar código arbitrario. Una explotación exitosa requeriría que un usuario local colocara una DLL maliciosa en el mismo directorio que el binario de destino, lo que provocaría la ejecución de código no autorizada cuando se ejecuta KAPE.
Si tiene éxito, el código del atacante se ejecutaría con los privilegios elevados de la aplicación.
Esta vulnerabilidad fue descubierta por Sahil Shah, Ramya Shah y Shaurya. Agradecemos al proveedor y a CVE MITRE por su cooperación.

Si tienes alguna pregunta o necesitas más información, no dudes en contactar a [[email protected]] o LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276