Описание
Inclusion of functionality from an untrusted control sphere in Elastic Agent subprocess, osqueryd, allows local attackers to execute arbitrary code via parameter injection.
An attacker requires local access and the ability to modify osqueryd configurations.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.17.25 (исключая)Версия от 8.0.0 (включая) до 8.15.4 (исключая)
Одно из
cpe:2.3:a:elastic:elastic_agent:*:*:*:*:*:*:*:*
cpe:2.3:a:elastic:elastic_agent:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.0002
Низкий
4.4 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-829
Связанные уязвимости
CVSS3: 4.4
github
9 месяцев назад
Inclusion of functionality from an untrusted control sphere in Elastic Agent subprocess, osqueryd, allows local attackers to execute arbitrary code via parameter injection. An attacker requires local access and the ability to modify osqueryd configurations.
EPSS
Процентиль: 5%
0.0002
Низкий
4.4 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-829