Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tenable (CVE-2024-2390)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
18/03/2024
Última modificación:
18/03/2024

Descripción

Como parte del programa de divulgación de vulnerabilidades de Tenable, se identificó y reportó una vulnerabilidad en un complemento de Nessus. Esta vulnerabilidad podría permitir que un actor malintencionado con permisos suficientes en un objetivo de análisis coloque un binario en una ubicación específica del sistema de archivos y abuse del complemento afectado para aumentar los privilegios.

Referencias a soluciones, herramientas e información