CVE

Vulnerabilidad en APM Java Agent (CVE-2021-37942)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2023
Última modificación:
30/11/2023

Descripción

Se encontró un problema de escalada de privilegios local con APM Java Agent, donde un usuario del sistema podía adjuntar un complemento malicioso a una aplicación que ejecutaba APM Java Agent. Al utilizar esta vulnerabilidad, un atacante podría ejecutar código con un nivel de permisos potencialmente más alto del que normalmente tiene acceso su usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elastic:apm_java_agent:*:*:*:*:*:*:*:* 1.18.0 (incluyendo) 1.27.0 (incluyendo)