Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10930 — Divulgazione pubblica di CVE-2024-10930 | Kitploit
Strumenti/GitHubGitHub/sahil3276/cve-2024-10930
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitAnalisi di BinariPaper e RicercaApprendimento e Formazione
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

Divulgazione pubblica di CVE-2024-10930

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Divulgazione CVE: [CVE-2024-10930]

Divulgazione pubblica di CVE-2024-10930

Data: [12-02-2025]

Riepilogo

È stata identificata una vulnerabilità nel prodotto Carrier E20-BLK416X.EXE versione 4.16, che potrebbe consentire l'escalation dei privilegi locali. A questo problema è stato assegnato l'identificatore [CVE-2024-10930] .Il venditore pubblicherà un advisory con ulteriori dettagli e passaggi di remediation.

Prodotti Interessati

  • Fornitore: Carrier
  • Prodotto: E20-BLK416X.EXE
  • Versione: 4.16
  • Versione aggiornata: 4.2

Descrizione della Vulnerabilità

Carrier è stata informata del problema nel software Block Load che potrebbe potenzialmente consentire l'esecuzione di codice arbitrario durante l'esecuzione del programma di installazione Block Load (E20-BLK416X.EXE). Un tentativo riuscito richiederebbe che l'utente locale abbia scaricato o altrimenti posizionato un'applicazione binaria dannosa nella stessa directory del binario di installazione e poi abbia eseguito il programma di installazione.

Impatto

In caso di successo, il codice dell'attaccante verrebbe eseguito con i privilegi elevati dell'applicazione.

Rimedio

Si consiglia vivamente agli utenti dei prodotti interessati di adottare le seguenti azioni:

  1. Aggiornare alla versione corretta come indicato nell'advisory del venditore: La nuova versione (4.2) di Block Load per Windows.

Crediti

Questa vulnerabilità è stata scoperta da Sahil Shah, Shaurya e Shuvro e ringraziamo il venditore, Carrier, per la collaborazione nella pubblicazione di una patch.

Cronologia

  • Data della scoperta: [19 settembre 2024]
  • Notifica al venditore: [11 novembre 2024]
  • Rilascio della patch: [22 novembre 2024]
  • Riconoscimento del venditore: [In corso]
  • Divulgazione pubblica: [In corso]

Riferimenti

  • Collegamento alla voce CVE
  • Collegamento all'advisory del venditore: Pubblicato a breve

Contatti

Se avete domande o bisogno di maggiori informazioni, non esitate a contattarci all'indirizzo [[email protected]] e su Linkedin

Scarica lo strumento