Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sahil3276/cve-2024-10930
Повышение привилегийАнализ уязвимостейЭксплуатацияАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и Образование
GitHubsahil3276/cve-2024-10930

CVE-2024-10930

Публичное раскрытие CVE-2024-10930

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Раскрытие CVE: [CVE-2024-10930]

Публичное раскрытие CVE-2024-10930

Дата: [12-02-2025]

Краткое описание

В продукте Carrier E20-BLK416X.EXE версии 4.16 была выявлена уязвимость, которая может позволить локальное повышение привилегий. Этой проблеме присвоен идентификатор [CVE-2024-10930]. Поставщик выпустит рекомендации с дополнительными деталями и шагами по устранению.

Затронутые продукты

  • Поставщик: Carrier
  • Продукт: E20-BLK416X.EXE
  • Версия: 4.16
  • Обновлённая версия: 4.2

Описание уязвимости

Carrier был проинформирован о проблеме в программном обеспечении Block Load, которая потенциально может позволить выполнение произвольного кода при запуске установщика Block Load (E20-BLK416X.EXE). Для успешной атаки локальному пользователю необходимо загрузить или иным образом разместить вредоносное бинарное приложение в том же каталоге, что и исполняемый файл установщика, а затем запустить установщик.

Воздействие

В случае успеха код злоумышленника будет выполнен с повышенными привилегиями приложения.

Устранение уязвимости

Настоятельно рекомендуется пользователям затронутых продуктов выполнить следующие действия:

  1. Обновитесь до исправленной версии, указанной в рекомендациях поставщика: Новая версия (4.2) Block Load для Windows.

Благодарности

Эта уязвимость была обнаружена Сахилом Шахом, Шаурьей и Шувро, и мы благодарим поставщика, Carrier, за сотрудничество в выпуске исправления.

Хронология

  • Дата обнаружения: [19 сентября 2024]
  • Уведомление поставщика: [11 ноября 2024]
  • Выпуск исправления: [22 ноября 2024]
  • Подтверждение поставщика: [В процессе]
  • Публичное раскрытие: [В процессе]

Ссылки

  • Ссылка на запись CVE
  • Ссылка на рекомендации поставщика: Скоро будет опубликовано

Контакты

Если у вас есть вопросы или вам нужна дополнительная информация, обращайтесь по адресу [[email protected]] и в Linkedin

Скачать инструмент