Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

CVE-2024-6974 Cliente SDP do Windows: Elevação de Privilégio Local via autoatualização

Prev Next

Descrição

O mecanismo de autoatualização no cliente SDP do Windows salva um arquivo de instalação do cliente em C:\Windows\Temp.

Esta pasta é gravável por todos os usuários, mesmo aqueles com poucos privilégios.

Quando o instalador é executado pelo serviço VPN Cato, ele procura um arquivo em seu caminho com o nome 'msiexec.exe'

Um atacante com poucos privilégios na máquina local pode explorar isso para obter permissões NT AUTHORITY\SYSTEM, criando um arquivo malicioso com esse nome no diretório do instalador.

Severidade

A Pontuação de Risco CVSSv3.1 é 8,8 (Alto).

O que Alterações preciso Fazer? 

Use o Painel de Controle de Usuários SDP para identificar usuários com versões do Cliente Windows abaixo de 5.10.34. Certifique-se de que eles atualizem para a versão mais recente do Cliente Windows e recebam os patches e melhorias de segurança mais recentes.

Agradecimentos

A Cato Networks agradece a AmberWolf por detectar e identificar o problema. Os detalhes técnicos completos podem ser encontrados na postagem do blog deles:

https://blog.amberwolf.com/blog/2024/july/cve-2024-6974-cato-client-local-privilege-escalation-via-self-upgrade/

O que é Impacto na Conta? 

Se você não atualizar para o Cliente Windows v5.10.34 ou superior, os dispositivos com versões inferiores ficarão vulneráveis. Até onde sabemos, nenhum desses problemas foi explorado em ambiente real.

Com Quem Eu Converso Se Eu Tiver Perguntas? 

Por favor, contate o Suporte.