Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BeyondTrust U-Series (CVE-2024-4017)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
19/04/2024
Última modificación:
22/04/2024

Descripción

Vulnerabilidad de gestión de privilegios inadecuada en el dispositivo BeyondTrust U-Series en Windows, 64 bits (módulos de sistema de archivos) permite la carga lateral de DLL. Este problema afecta al dispositivo U-Series: desde 3.4 antes de 4.0.3.