Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sahil3276/cve-2024-10930
特権昇格脆弱性分析エクスプロイトバイナリ解析論文と研究学習と教育
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

CVE-2024-10930 の公開開示

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 開示: [CVE-2024-10930]

CVE-2024-10930 の公開開示

日付: [2025年2月12日]

概要

Carrier 製品 E20-BLK416X.EXE バージョン 4.16 に、ローカル権限昇格を可能にする可能性のある脆弱性が特定されました。この問題には識別子 [CVE-2024-10930] が割り当てられています。ベンダーは、詳細と修復手順を記載したアドバイザリを公開する予定です。

影響を受ける製品

  • ベンダー: Carrier
  • 製品: E20-BLK416X.EXE
  • バージョン: 4.16
  • 更新バージョン: 4.2

脆弱性の説明

Carrier は、Block Load インストーラ(E20-BLK416X.EXE)の実行時に任意のコード実行を可能にする可能性がある Block Load ソフトウェアの問題について通知を受けました。攻撃を成功させるには、ローカルユーザーが悪意のあるバイナリアプリケーションをインストーラバイナリと同じディレクトリにダウンロードまたは配置し、その後インストーラを実行する必要があります。

影響

成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されます。

修復

影響を受ける製品のユーザーには、以下の措置を講じることを強く推奨します。

  1. ベンダーのアドバイザリに記載されている修正版に更新してください: Windows 向け Block Load の新バージョン(4.2)

クレジット

この脆弱性は Sahil Shah、Shaurya、Shuvro によって発見されました。パッチの公開にご協力いただいたベンダー Carrier に感謝いたします。

タイムライン

  • 発見日: [2024年9月19日]
  • ベンダー通知日: [2024年11月11日]
  • パッチ公開日: [2024年11月22日]
  • ベンダー確認: [処理中]
  • 公開開示: [進行中]

参考文献

  • CVEエントリへのリンク
  • ベンダーアドバイザリへのリンク: 近日公開

連絡先

ご質問や詳細情報が必要な場合は、[[email protected]] または Linkedin までお気軽にお問い合わせください。

ツールをダウンロード