
Divulgazione pubblica di CVE-2024-10930
Divulgazione pubblica di CVE-2024-10930
Data: [12-02-2025]
È stata identificata una vulnerabilità nel prodotto Carrier E20-BLK416X.EXE versione 4.16, che potrebbe consentire l'escalation dei privilegi locali. A questo problema è stato assegnato l'identificatore [CVE-2024-10930] .Il venditore pubblicherà un advisory con ulteriori dettagli e passaggi di remediation.
Carrier è stata informata del problema nel software Block Load che potrebbe potenzialmente consentire l'esecuzione di codice arbitrario durante l'esecuzione del programma di installazione Block Load (E20-BLK416X.EXE). Un tentativo riuscito richiederebbe che l'utente locale abbia scaricato o altrimenti posizionato un'applicazione binaria dannosa nella stessa directory del binario di installazione e poi abbia eseguito il programma di installazione.
In caso di successo, il codice dell'attaccante verrebbe eseguito con i privilegi elevati dell'applicazione.
Si consiglia vivamente agli utenti dei prodotti interessati di adottare le seguenti azioni:
Questa vulnerabilità è stata scoperta da Sahil Shah, Shaurya e Shuvro e ringraziamo il venditore, Carrier, per la collaborazione nella pubblicazione di una patch.
Se avete domande o bisogno di maggiori informazioni, non esitate a contattarci all'indirizzo [[email protected]] e su Linkedin