CVE-2024-10930 の公開開示
日付: [2025年2月12日]
Carrier 製品 E20-BLK416X.EXE バージョン 4.16 に、ローカル権限昇格を可能にする可能性のある脆弱性が特定されました。この問題には識別子 [CVE-2024-10930] が割り当てられています。ベンダーは、詳細と修復手順を記載したアドバイザリを公開する予定です。
Carrier は、Block Load インストーラ(E20-BLK416X.EXE)の実行時に任意のコード実行を可能にする可能性がある Block Load ソフトウェアの問題について通知を受けました。攻撃を成功させるには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラバイナリと同じディレクトリにダウンロードまたは配置し、その後インストーラを実行する必要があります。
成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。
影響を受ける製品のユーザーには、以下の措置を講じることを強く推奨します。
この脆弱性は Sahil Shah、Shaurya、Shuvro によって発見されました。パッチの公開にご協力いただいたベンダー Carrier に感謝いたします。
ご質問や詳細情報が必要な場合は、[[email protected]] または Linkedin までお気軽にお問い合わせください。