
Public Disclosure of CVE-2024-10930
CVE-2024-10930 的公开披露
日期: [12-02-2025]
Carrier 产品 E20-BLK416X.EXE 版本 4.16 中发现了一个漏洞,可能导致本地权限提升。该问题已被分配标识符 [CVE-2024-10930]。供应商将发布一份公告,提供更多详情和修复步骤。
Carrier 被告知 Block Load 软件中存在一个问题,该问题可能在运行 Block Load 安装程序(E20-BLK416X.EXE)时允许执行任意代码。成功利用此漏洞需要本地用户已将恶意二进制应用程序下载或以其他方式放置到安装程序二进制文件所在目录,然后运行安装程序。
如果成功,攻击者的代码将以应用程序的提升权限执行。
强烈建议受影响产品的用户采取以下措施:
此漏洞由 Sahil Shah、Shaurya 和 Shuvro 发现,我们感谢供应商 Carrier 配合发布补丁。
如果您有任何问题或需要更多信息,请随时通过 [[email protected]] 或 LinkedIn 联系我们。