
Публичное раскрытие CVE-2024-55347
Публичное раскрытие CVE-2024-55347 🚀
Дата: [10-02-2025]
Уязвимость Binary Planting в Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 позволяет злоумышленникам повышать привилегии и выполнять произвольный код, размещая специально созданный бинарный файл в определённом каталоге. Это может привести к несанкционированному доступу к системе и возможной компрометации конфиденциальных данных.
Команда продукта KAPE, его разработчик и CVE Mitre были уведомлены о проблеме Binary Planting в Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2, которая может позволить злоумышленникам повышать привилегии и выполнять произвольный код. Для успешной эксплуатации требуется, чтобы локальный пользователь поместил вредоносную DLL в тот же каталог, где находится целевой бинарный файл, что приводит к несанкционированному выполнению кода при запуске KAPE.
В случае успеха код злоумышленника будет выполнен с повышенными привилегиями приложения.
Эта уязвимость была обнаружена Sahil Shah, Ramya Shah и Shaurya. Мы благодарим вендора и CVE MITRE за сотрудничество.

Если у вас есть вопросы или вам нужна дополнительная информация, обращайтесь по адресу [[email protected]] или в LinkedIn
#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276