Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en StellarProtect, StellarEnforce y Safe Lock de TXOne Networks (CVE-2024-47935)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2025
Última modificación:
17/02/2025

Descripción

La vulnerabilidad de validación incorrecta del valor de comprobación de integridad en StellarProtect (modo heredado), StellarEnforce y Safe Lock de TXOne Networks permite a un atacante aumentar sus privilegios en el dispositivo de la víctima. El atacante debe secuestrar el archivo DLL con antelación. Este problema afecta a StellarProtect (modo heredado): anterior a la 3.2; StellarEnforce: anterior a la 3.2; Safe Lock: desde la 3.0.0 hasta la 3.1.1076. *Nota: StellarProtect (modo heredado) es el nuevo nombre de StellarEnforce, son el mismo producto.

Referencias a soluciones, herramientas e información