Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netwrix Auditor (CVE-2022-31199)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
08/11/2022
Última modificación:
14/03/2025

Descripción

Existen vulnerabilidades de ejecución remota de código en el componente de grabación de vídeo de actividad del usuario de Netwrix Auditor que afectan tanto al servidor de Netwrix Auditor como a los agentes instalados en los sistemas monitoreados. Las vulnerabilidades de ejecución remota de código existen dentro del protocolo subyacente utilizado por el componente y potencialmente permiten que un atacante remoto no autenticado ejecute código arbitrario como usuario NT AUTHORITY\SYSTEM en los sistemas afectados, incluidos los sistemas que monitorea Netwrix Auditor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netwrix:auditor:*:*:*:*:*:*:*:* 10.5 (excluyendo)