Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Challenge Response de BeyondTrust Privilege Management para Windows (CVE-2023-49944)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2023
Última modificación:
03/01/2024

Descripción

La función Challenge Response de BeyondTrust Privilege Management para Windows (PMfW) antes del 14 de julio de 2023 permite a los administradores locales omitir esta función descifrando la clave compartida o localizando la clave compartida descifrada en la memoria de proceso. La amenaza se mitiga mediante la función Agent Protection.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:beyondtrust:privilege_management_for_windows:*:*:*:*:*:*:*:* 2023-07-14 (excluyendo)