Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10930 — Divulgação Pública de CVE-2024-10930 | Kitploit
Ferramentas/GitHubGitHub/sahil3276/cve-2024-10930
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAnálise de BináriosPapers e PesquisaAprendizado e Educação
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

Divulgação Pública de CVE-2024-10930

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Divulgação de CVE: [CVE-2024-10930]

Divulgação Pública do CVE-2024-10930

Data: [12-02-2025]

Resumo

Foi identificada uma vulnerabilidade no produto E20-BLK416X.EXE versão 4.16 da Carrier, que poderia permitir elevação local de privilégios. Este problema recebeu o identificador [CVE-2024-10930] .O fornecedor publicará um aviso com mais detalhes e etapas de remediação.

Produtos Afetados

  • Fornecedor: Carrier
  • Produto: E20-BLK416X.EXE
  • Versão: 4.16
  • Versão Atualizada: 4.2

Descrição da Vulnerabilidade

A Carrier foi informada sobre o problema no software Block Load que poderia potencialmente permitir a execução de código arbitrário ao executar o instalador do Block Load (E20-BLK416X.EXE). Uma tentativa bem-sucedida exigiria que o usuário local tivesse baixado ou de outra forma colocado, um aplicativo binário malicioso no mesmo diretório do binário do instalador e, em seguida, executado o instalador.

Impacto

Se bem-sucedido, o código do invasor seria executado com os privilégios elevados do aplicativo.

Remediação

É fortemente recomendado que os usuários dos produtos afetados tomem as seguintes ações:

  1. Atualize para a versão corrigida conforme mencionado no aviso do fornecedor: A nova versão (4.2) do Block Load para Windows.

Créditos

Esta vulnerabilidade foi descoberta por Sahil Shah, Shaurya & Shuvro e agradecemos ao fornecedor, Carrier, pela cooperação na liberação de um patch.

Cronograma

  • Data da Descoberta: [19 de setembro de 2024]
  • Notificação ao Fornecedor: [11 de novembro de 2024]
  • Liberação do Patch: [22 de novembro de 2024]
  • Reconhecimento do Fornecedor: [Em Processamento]
  • Divulgação Pública: [Em Andamento]

Referências

  • Link para a entrada do CVE
  • Link para o Aviso do Fornecedor: Em Breve

Contato

Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]] & Linkedin

Baixar ferramenta