Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delinea Privilege Manager (CVE-2024-39708)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
28/06/2024
Última modificación:
31/10/2024

Descripción

Se descubrió un problema en el Agente en Delinea Privilege Manager (anteriormente Thycotic Privilege Manager) antes de la versión 12.0.1096 en Windows. A veces, un usuario que no es administrador puede copiar un archivo DLL manipulado en un directorio temporal (utilizado por las instantáneas de .NET), de modo que se puede producir una escalada de privilegios si el servicio del agente principal carga ese archivo.