Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-47529

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2023
Última modificación:
11/04/2024

Descripción

*** Pendiente de traducción *** Insecure Win32 memory objects in Endpoint Windows Agents in RSA NetWitness Platform before 12.2 allow local and admin Windows user accounts to modify the endpoint agent service configuration: to either disable it completely or run user-supplied code or commands, thereby bypassing tamper-protection features via ACL modification.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:netwitness:*:*:*:*:*:*:*:* 12.2 (excluyendo)