
Divulgação Pública de CVE-2024-10930
Divulgação Pública do CVE-2024-10930
Data: [12-02-2025]
Foi identificada uma vulnerabilidade no produto E20-BLK416X.EXE versão 4.16 da Carrier, que poderia permitir elevação local de privilégios. Este problema recebeu o identificador [CVE-2024-10930] .O fornecedor publicará um aviso com mais detalhes e etapas de remediação.
A Carrier foi informada sobre o problema no software Block Load que poderia potencialmente permitir a execução de código arbitrário ao executar o instalador do Block Load (E20-BLK416X.EXE). Uma tentativa bem-sucedida exigiria que o usuário local tivesse baixado ou de outra forma colocado, um aplicativo binário malicioso no mesmo diretório do binário do instalador e, em seguida, executado o instalador.
Se bem-sucedido, o código do invasor seria executado com os privilégios elevados do aplicativo.
É fortemente recomendado que os usuários dos produtos afetados tomem as seguintes ações:
Esta vulnerabilidade foi descoberta por Sahil Shah, Shaurya & Shuvro e agradecemos ao fornecedor, Carrier, pela cooperação na liberação de um patch.
Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]] & Linkedin