CVE-2022-2841
CrowdStrike Falcon अनइंस्टॉलेशन प्राधिकरण
- प्रकाशित
- 22 अग॰ 2022
- अद्यतन
- 15 अप्रैल 2025
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 30 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CrowdStrike Falcon 6.31.14505.0/6.42.15610/6.44.15806 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में वर्गीकृत किया गया है। Uninstallation Handler घटक का एक अज्ञात फ़ंक्शन प्रभावित है। हेरफेर से प्राधिकरण की कमी उत्पन्न होती है। हमले को दूरस्थ रूप से शुरू करना संभव है। एक्सप्लॉइट को सार्वजनिक रूप से प्रकट किया जा चुका है और इसका उपयोग किया जा सकता है। संस्करण 6.40.15409, 6.42.15611 और 6.44.15807 में अपग्रेड करने से इस समस्या का समाधान किया जा सकता है। प्रभावित घटक को अपग्रेड करने की अनुशंसा की जाती है। इस भेद्यता का पहचानकर्ता VDB-206880 है।
स्रोत
1Fortunato Lodari · windows · 30 मार्च 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।