
Публичное раскрытие CVE-2024-10930
Публичное раскрытие CVE-2024-10930
Дата: [12-02-2025]
В продукте Carrier E20-BLK416X.EXE версии 4.16 была выявлена уязвимость, которая может позволить локальное повышение привилегий. Этой проблеме присвоен идентификатор [CVE-2024-10930]. Поставщик выпустит рекомендации с дополнительными деталями и шагами по устранению.
Carrier был проинформирован о проблеме в программном обеспечении Block Load, которая потенциально может позволить выполнение произвольного кода при запуске установщика Block Load (E20-BLK416X.EXE). Для успешной атаки локальному пользователю необходимо загрузить или иным образом разместить вредоносное бинарное приложение в том же каталоге, что и исполняемый файл установщика, а затем запустить установщик.
В случае успеха код злоумышленника будет выполнен с повышенными привилегиями приложения.
Настоятельно рекомендуется пользователям затронутых продуктов выполнить следующие действия:
Эта уязвимость была обнаружена Сахилом Шахом, Шаурьей и Шувро, и мы благодарим поставщика, Carrier, за сотрудничество в выпуске исправления.
Если у вас есть вопросы или вам нужна дополнительная информация, обращайтесь по адресу [[email protected]] и в Linkedin