CRITICAL🇬🇧 English

CVE-2018-13052

Privilege Escalation w CyberArk Endpoint Privilege Manager

CVSS 9.8v3.0pub. 2018-07-05upd. 2024-11-21

Podatność w CyberArk Endpoint Privilege Manager (dawniej Viewfinity) umożliwia privilege escalation, jeśli atakujący dysponuje co najmniej jednym procesem uruchomionym z uprawnieniami administratora. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla bezpieczeństwa środowisk końcowych.

Pokaż oryginał (EN)

In CyberArk Endpoint Privilege Manager (formerly Viewfinity), Privilege Escalation is possible if the attacker has one process that executes as Admin.

🤖 Analiza AI
Jak działa

Atakujący, który uzyskał kontrolę nad jednym procesem działającym na poziomie uprawnień administratora, może wykorzystać podatność w CyberArk Endpoint Privilege Manager do dalszego eskalowania uprawnień. Szczegółowy mechanizm techniczny nie został ujawniony w opisie CVE, jednak klasyfikacja wskazuje na możliwość przejęcia wyższych uprawnień systemowych poprzez istniejący uprzywilejowany kontekst wykonania.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez eskalację uprawnień, co w konsekwencji może prowadzić do nieautoryzowanego dostępu do danych, modyfikacji systemu oraz kompromitacji integralności, poufności i dostępności zasobu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również wdrożenie zasady najmniejszych uprawnień (least privilege) oraz monitorowanie procesów uruchamianych z uprawnieniami administratora do czasu wdrożenia poprawki.

Kogo dotyczy

CyberArk Endpoint Privilege Manager (dawniej Viewfinity) — konkretne wersje nie zostały wymienione w opisie; należy zapoznać się z referencjami producenta w celu ustalenia zakresu podatnych wersji.

Uwagi

Jedynymi referencjami dostarczonymi dla tej podatności są linki do materiału wideo na YouTube. Brak szczegółowej dokumentacji technicznej producenta utrudnia pełną ocenę zakresu podatności i dostępnych środków zaradczych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cyberark Endpoint Privilege Manager

    APP
    Cyberark
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2026-2914HIGH8.5ten sam produkt

CyberArk Endpoint Privilege Manager Agent versions 25.10.0 and lower allow potential unauthorized privilege el...

CVE-2025-66374HIGH7.8ten sam produkt

CyberArk Endpoint Privilege Manager Agent through 25.10.0 allows a local user to achieve privilege escalation ...

CVE-2021-44049HIGH7.8ten sam produkt

CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain ele...

CVE-2018-14894HIGH7.8ten sam produkt

CyberArk Endpoint Privilege Manager 10.2.1.603 and earlier allows an attacker (who is able to edit permissions...

CVE-2019-9627HIGH7.0ten sam produkt

A buffer overflow in the kernel driver CybKernelTracker.sys in CyberArk Endpoint Privilege Manager versions pr...