Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AutomationManager.AgentService.exe (CVE-2023-37244)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
02/05/2024
Última modificación:
22/07/2025

Descripción

La aplicación AutomationManager.AgentService.exe afectada contiene una vulnerabilidad de condición de ejecución TOCTOU que permite a los usuarios estándar crear un pseudoenlace simbólico en C:\ProgramData\N-Able Technologies\AutomationManager\Temp, que un atacante podría aprovechar para manipular el proceso. realizar eliminaciones arbitrarias de archivos. Recomendamos actualizar a la versión 2.91.0.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:n-able:automation_manager:*:*:*:*:*:*:*:* 2.91.0.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*