
Divulgação pública da CVE-2024-55347
Divulgação Pública de CVE-2024-55347 🚀
Data: [10-02-2025]
Uma vulnerabilidade de Binary Planting no Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permite que invasores elevem privilégios e executem código arbitrário ao colocar um arquivo binário maliciosamente criado em um diretório específico. Isso pode levar a acesso não autorizado ao sistema e potencial comprometimento de dados sensíveis.
A Equipe do Produto KAPE, seu desenvolvedor e o CVE Mitre foram informados sobre um problema de Binary Planting no Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 que poderia permitir que invasores elevem privilégios e executem código arbitrário. Uma exploração bem-sucedida exigiria que um usuário local colocasse uma DLL maliciosa no mesmo diretório do binário alvo, levando à execução de código não autorizada quando o KAPE for executado.
Se bem-sucedido, o código do invasor seria executado com os privilégios elevados da aplicação.
Esta vulnerabilidade foi descoberta por Sahil Shah, Ramya Shah & Shaurya. Agradecemos ao Fornecedor e ao CVE MITRE pela sua cooperação.

Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]] ou pelo LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276