CVE-2024-2432
ग्लोबलप्रोटेक्ट ऐप: स्थानीय विशेषाधिकार वृद्धि (पीई) भेद्यता
- प्रकाशित
- 13 मार्च 2024
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- palo_alto
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows डिवाइस पर Palo Alto Networks GlobalProtect ऐप में एक विशेषाधिकार वृद्धि (PE) भेद्यता स्थानीय उपयोगकर्ता को बढ़े हुए विशेषाधिकारों के साथ प्रोग्राम निष्पादित करने में सक्षम बनाती है। हालाँकि, निष्पादन के लिए आवश्यक है कि स्थानीय उपयोगकर्ता एक रेस कंडीशन का सफलतापूर्वक शोषण करने में सक्षम हो।
स्रोत
1CVE-2024-2432 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Palo Alto GlobalProtect VPN क्लाइंट में सिम्बोलिक लिंक हमले के माध्यम से मनमाने फ़ाइल विलोपन द्वारा Windows पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।