Podatność w CyberArk Endpoint Privilege Manager (dawniej Viewfinity) umożliwia privilege escalation, jeśli atakujący dysponuje co najmniej jednym procesem uruchomionym z uprawnieniami administratora. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla bezpieczeństwa środowisk końcowych.
▸ Pokaż oryginał (EN)
In CyberArk Endpoint Privilege Manager (formerly Viewfinity), Privilege Escalation is possible if the attacker has one process that executes as Admin.
Atakujący, który uzyskał kontrolę nad jednym procesem działającym na poziomie uprawnień administratora, może wykorzystać podatność w CyberArk Endpoint Privilege Manager do dalszego eskalowania uprawnień. Szczegółowy mechanizm techniczny nie został ujawniony w opisie CVE, jednak klasyfikacja wskazuje na możliwość przejęcia wyższych uprawnień systemowych poprzez istniejący uprzywilejowany kontekst wykonania.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez eskalację uprawnień, co w konsekwencji może prowadzić do nieautoryzowanego dostępu do danych, modyfikacji systemu oraz kompromitacji integralności, poufności i dostępności zasobu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również wdrożenie zasady najmniejszych uprawnień (least privilege) oraz monitorowanie procesów uruchamianych z uprawnieniami administratora do czasu wdrożenia poprawki.
CyberArk Endpoint Privilege Manager (dawniej Viewfinity) — konkretne wersje nie zostały wymienione w opisie; należy zapoznać się z referencjami producenta w celu ustalenia zakresu podatnych wersji.
Jedynymi referencjami dostarczonymi dla tej podatności są linki do materiału wideo na YouTube. Brak szczegółowej dokumentacji technicznej producenta utrudnia pełną ocenę zakresu podatności i dostępnych środków zaradczych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCyberark Endpoint Privilege Manager
APPCyberarkwszystkie wersje
Powiązane podatności
CyberArk Endpoint Privilege Manager Agent versions 25.10.0 and lower allow potential unauthorized privilege el...
CyberArk Endpoint Privilege Manager Agent through 25.10.0 allows a local user to achieve privilege escalation ...
CyberArk Endpoint Privilege Manager (EPM) through 11.5.3.328 before 2021-12-20 allows a local user to gain ele...
CyberArk Endpoint Privilege Manager 10.2.1.603 and earlier allows an attacker (who is able to edit permissions...
A buffer overflow in the kernel driver CybKernelTracker.sys in CyberArk Endpoint Privilege Manager versions pr...