Escalada de privilegis de SolarWinds Access Rights Manager

ALERTES

26/10/2023

CVE-2023-35183

ALT: (7,8)

CVSS3: 6,8

SolarWinds Access Rights Manager podria permetre que un atacant autenticat localment aconseguís privilegis elevats del sistema. Això, vindria causat per un error als permisos per defecte de l’instal·lador. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant autenticat podria aprofitar aquesta vulnerabilitat per obtenir privilegis elevats i executar codi arbitrari al context de SYSTEM.

Sistemes Afectats

  • SolarWinds Access Rights Manager 2023.2

Remediació
Actualitzeu a l’última versió d’Access Rights Manager (2023.2.1 o posterior), disponible al lloc web de SolarWinds. Per més informació, podeu consultar l’apartat de les referències.