
CVE-2024-55347 の公開開示 🚀
日付: [10-02-2025]
Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 における Binary Planting の脆弱性により、攻撃者は悪意を持って作成されたバイナリファイルを特定のディレクトリに配置することで、権限を昇格させ、任意のコードを実行できる可能性があります。これにより、不正なシステムアクセスや機密データの侵害につながる可能性があります。
KAPE 製品チーム、その開発者、および CVE Mitre は、Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 における Binary Planting の問題について通知を受けました。この問題により、攻撃者は権限を昇格し、任意のコードを実行できる可能性があります。この脆弱性を悪用するには、ローカルユーザーが悪意のある DLL を対象のバイナリと同じディレクトリに配置する必要があり、KAPE の実行時に不正なコードが実行される可能性があります。
攻撃が成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されることになります。
この脆弱性は Sahil Shah、Ramya Shah、Shaurya によって発見されました。ベンダーと CVE MITRE の協力に感謝します。

ご質問や詳細情報が必要な場合は、[[email protected]] または LinkedIn までお気軽にお問い合わせください。
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276