Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio "LANDesk(R) Management Agent" (CVE-2022-30121)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2022
Última modificación:
22/05/2025

Descripción

El servicio "LANDesk(R) Management Agent" expone un socket y una vez conectado, es posible lanzar comandos sólo para los ejecutables firmados. Este es un bug de seguridad que permite a un usuario limitado conseguir privilegios de administrador escalados en su sistema.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ivanti:endpoint_manager:*:*:*:*:*:*:*:* 2021.1.1 (excluyendo)
cpe:2.3:a:ivanti:endpoint_manager:2021.1.1:-:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2021.1.1:su1:*:*:*:*:*:*
cpe:2.3:a:ivanti:endpoint_manager:2021.1.1:su2:*:*:*:*:*:*