Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10930 — Public Disclosure of CVE-2024-10930 | Kitploit
Outils/GitHubGitHub/sahil3276/cve-2024-10930
Privilege EscalationVulnerability AnalysisExploitationBinary AnalysisPapers & ResearchLearning & Education
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

Public Disclosure of CVE-2024-10930

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Divulgation de CVE : [CVE-2024-10930]

Divulgation publique de CVE-2024-10930

Date : [12-02-2025]

Résumé

Une vulnérabilité a été identifiée dans le produit Carrier E20-BLK416X.EXE version 4.16, qui pourrait permettre une escalade de privilèges locale. Ce problème a été identifié sous le numéro [CVE-2024-10930] .Le fournisseur publiera un avis avec plus de détails et des mesures correctives.

Produits concernés

  • Fournisseur : Carrier
  • Produit : E20-BLK416X.EXE
  • Version : 4.16
  • Version mise à jour : 4.2

Description de la vulnérabilité

Carrier a été informé du problème dans le logiciel Block Load qui pourrait potentiellement permettre l'exécution de code arbitraire lors de l'exécution du programme d'installation Block Load (E20-BLK416X.EXE). Une tentative réussie nécessiterait que l'utilisateur local ait téléchargé ou autrement placé une application binaire malveillante dans le même répertoire que le binaire d'installation, puis exécute l'installation.

Impact

En cas de succès, le code de l'attaquant s'exécuterait avec les privilèges élevés de l'application.

Remédiation

Il est fortement recommandé aux utilisateurs des produits concernés de prendre les mesures suivantes :

  1. Mettre à jour vers la version corrigée comme indiqué dans l'avis du fournisseur : La nouvelle version (4.2) de Block Load pour Windows.

Crédits

Cette vulnérabilité a été découverte par Sahil Shah, Shaurya et Shuvro, et nous remercions le fournisseur, Carrier, pour sa coopération dans la publication d'un correctif.

Calendrier

  • Date de découverte : [19 Septmber 2024]
  • Notification au fournisseur : [11 November 2024]
  • Publication du correctif : [22 November 2024]
  • Accusé de réception du fournisseur : [In Process]
  • Divulgation publique : [In Progress]

Références

  • Lien vers l'entrée CVE
  • Lien vers l'avis du fournisseur : Publié prochainement

Contact

Si vous avez des questions ou besoin de plus d'informations, n'hésitez pas à nous contacter à [[email protected]] et Linkedin

Télécharger l’outil