Описание
A locally authenticated, privileged user can craft a malicious OpenSSL configuration file, potentially leading the agent to load an arbitrary local library. This may impair endpoint defenses and allow the attacker to achieve code execution with SYSTEM-level privileges.
EPSS
Процентиль: 7%
0.00168
Низкий
Дефекты
CWE-94
Связанные уязвимости
github
около 1 года назад
A locally authenticated, privileged user can craft a malicious OpenSSL configuration file, potentially leading the agent to load an arbitrary local library. This may impair endpoint defenses and allow the attacker to achieve code execution with SYSTEM-level privileges.
CVSS3: 4.4
fstec
около 1 года назад
Уязвимость программного обеспечения Trellix Endpoint Security (HX) Agent, позволяющая нарушителю повысить свои привилегии до уровня system
EPSS
Процентиль: 7%
0.00168
Низкий
Дефекты
CWE-94