
Public Disclosure of CVE-2024-10930
Divulgation publique de CVE-2024-10930
Date : [12-02-2025]
Une vulnérabilité a été identifiée dans le produit Carrier E20-BLK416X.EXE version 4.16, qui pourrait permettre une escalade de privilèges locale. Ce problème a été identifié sous le numéro [CVE-2024-10930] .Le fournisseur publiera un avis avec plus de détails et des mesures correctives.
Carrier a été informé du problème dans le logiciel Block Load qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation Block Load (E20-BLK416X.EXE). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé une application binaire malveillante dans le même répertoire que le binaire d'installation, puis exécute l'installation.
En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.
Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :
Cette vulnérabilité a été découverte par Sahil Shah, Shaurya et Shuvro, et nous remercions le fournisseur, Carrier, pour sa coopération dans la publication d'un correctif.
Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]] et Linkedin