Vulnerabilidad en JumpCloud Agent (CVE-2023-26603)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2024
Última modificación:
15/04/2026
Descripción
JumpCloud Agent anterior a 1.178.0 crea un archivo temporal en un directorio con permisos inseguros. Esto permite escalar privilegios al SYSTEM mediante una acción de reparación en el instalador.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://community.jumpcloud.com/t5/jumpcloud-product-news/bd-p/releases
- https://github.com/mandiant/Vulnerability-Disclosures/blob/master/2024/MNDT-2024-0003.md
- https://community.jumpcloud.com/t5/jumpcloud-product-news/bd-p/releases
- https://github.com/mandiant/Vulnerability-Disclosures/blob/master/2024/MNDT-2024-0003.md



